
Todesk v1.1 の title パラメータにおける SQL インジェクション脆弱性のドキュメント。細工された URL リクエストを通じてリモートからの情報漏えいを可能にします。
説明: todesk v1.1 には、/todesk.com/news.html の title パラメータに SQL インジェクションの脆弱性が含まれていることが発見されました。
脆弱性の種類: SQLインジェクション
製品ベンダー: todesk
影響を受ける製品バージョン: todesk - v1.1
影響を受けるコンポーネント: todesk.com, news.html
攻撃タイプ: リモート
影響(情報漏えい): True
攻撃ベクトル: 特定のURLリクエストを構築することで、攻撃者はSQLインジェクションの脆弱性を悪用できます。例: https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK へのアクセス。
公開日: 2024/09/14