
Todesk v1.1 में title पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता का दस्तावेजीकरण, जो तैयार किए गए URL अनुरोधों के माध्यम से दूरस्थ जानकारी प्रकटीकरण को सक्षम बनाता है।
विवरण: todesk v1.1 में /todesk.com/news.html पर title पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
भेद्यता प्रकार: SQL इंजेक्शन
उत्पाद विक्रेता: todesk
प्रभावित उत्पाद संस्करण: todesk - v1.1
प्रभावित घटक: todesk.com, news.html
हमला प्रकार: दूरस्थ
प्रभाव सूचना प्रकटीकरण: सत्य
हमला वेक्टर: एक विशिष्ट URL अनुरोध बनाकर, एक हमलावर SQL इंजेक्शन भेद्यता का शोषण कर सकता है, उदाहरण के लिए: https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK तक पहुँचना।
प्रकाशन तिथि: 2024/09/14