
Documentación de una vulnerabilidad de inyección SQL en Todesk v1.1 a través del parámetro title, que permite la divulgación remota de información mediante solicitudes URL manipuladas.
Description: Se descubrió que todesk v1.1 contiene una vulnerabilidad de inyección SQL a través del parámetro title en /todesk.com/news.html.
Tipo de vulnerabilidad: Inyección SQL
Vendedor del producto: todesk
Versión del producto afectada: todesk - v1.1
Componente afectado: todesk.com, news.html
Tipo de ataque: Remoto
Impacto: Divulgación de información: Verdadero
Vectores de ataque: Mediante la construcción de una solicitud URL específica, un atacante puede explotar la vulnerabilidad de inyección SQL, por ejemplo: accediendo a https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK.
Fecha de publicación: 2024/09/14