Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-44542 — Documentación de una vulnerabilidad de inyección SQL en Todesk v1.1 a través del parámetro title, que permite la divulgación remota de información mediante solicitudes URL manipuladas. | Kitploit
Herramientas/GitHubGitHub/sshipanoo/cve-2024-44542
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad de Bases de Datos
GitHubsshipanoo/cve-2024-44542

CVE-2024-44542

Documentación de una vulnerabilidad de inyección SQL en Todesk v1.1 a través del parámetro title, que permite la divulgación remota de información mediante solicitudes URL manipuladas.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-44542

Description: Se descubrió que todesk v1.1 contiene una vulnerabilidad de inyección SQL a través del parámetro title en /todesk.com/news.html.

Tipo de vulnerabilidad: Inyección SQL

Vendedor del producto: todesk

Versión del producto afectada: todesk - v1.1

Componente afectado: todesk.com, news.html

Tipo de ataque: Remoto

Impacto: Divulgación de información: Verdadero

Vectores de ataque: Mediante la construcción de una solicitud URL específica, un atacante puede explotar la vulnerabilidad de inyección SQL, por ejemplo: accediendo a https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK.

Fecha de publicación: 2024/09/14

Descargar herramienta