
توثيق ثغرة حقن SQL في Todesk v1.1 عبر معلمة title، مما يتيح كشف المعلومات عن بُعد من خلال طلبات URL مصممة.
الوصف: تم اكتشاف أن تطبيق todesk الإصدار v1.1 يحتوي على ثغرة حقن SQL عبر معامل title في /todesk.com/news.html.
نوع الثغرة: حقن SQL
بائع المنتج: todesk
إصدار المنتج المتأثر: todesk - v1.1
المكوّن المتأثر: todesk.com, news.html
نوع الهجوم: عن بُعد
تأثير كشف المعلومات: صحيح
نواقل الهجوم: من خلال إنشاء طلب URL محدد، يمكن للمهاجم استغلال ثغرة حقن SQL، على سبيل المثال: الوصول إلى https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK.
تاريخ النشر: 2024/09/14