
Documentazione di una vulnerabilità di SQL injection in Todesk v1.1 tramite il parametro title, che consente la divulgazione remota di informazioni attraverso richieste URL create ad hoc.
Descrizione: è stato scoperto che todesk v1.1 contiene una vulnerabilità di SQL injection tramite il parametro title in /todesk.com/news.html.
Tipo di vulnerabilità: SQL Injection
Produttore: todesk
Versione prodotto affetta: todesk - v1.1
Componente affetto: todesk.com, news.html
Tipo di attacco: Remoto
Impatto divulgazione informazioni: Vero
Vettori di attacco: Costruendo una richiesta URL specifica, un attaccante può sfruttare la vulnerabilità di SQL injection, ad esempio: accedendo a https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK.
Data di pubblicazione: 2024/09/14