
Documentation d'une vulnérabilité d'injection SQL dans Todesk v1.1 via le paramètre title, permettant la divulgation d'informations à distance grâce à des requêtes URL spécialement conçues.
Description: il a été découvert que todesk v1.1 contient une vulnérabilité d'injection SQL via le paramètre title sur /todesk.com/news.html.
Type de vulnérabilité: Injection SQL
Fournisseur du produit: todesk
Version du produit concerné: todesk - v1.1
Composant affecté: todesk.com, news.html
Type d'attaque: À distance
Impact - Divulgation d'informations: True
Vecteurs d'attaque: En construisant une requête URL spécifique, un attaquant peut exploiter la vulnérabilité d'injection SQL, par exemple : accéder à https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK.
Date de publication: 2024/09/14