
Dokumentation einer SQL-Injection-Sicherheitslücke in Todesk v1.1 über den title-Parameter, die durch präparierte URL-Anfragen eine Informationspreisgabe aus der Ferne ermöglicht.
Beschreibung: todesk v1.1 wurde entdeckt, eine SQL-Injection-Schwachstelle über den title-Parameter unter /todesk.com/news.html zu enthalten.
Schwachstellentyp: SQL Injection
Anbieter des Produkts: todesk
Betroffene Produktversion: todesk - v1.1
Betroffene Komponente: todesk.com, news.html
Angriffstyp: Remote
Auswirkung Informationsoffenlegung: True
Angriffsvektoren: Durch das Erstellen einer spezifischen URL-Anfrage kann ein Angreifer die SQL-Injection-Schwachstelle ausnutzen, zum Beispiel: Zugriff auf https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK.
Datum der Veröffentlichung: 2024/09/14