
Todesk v1.1의 title 매개변수를 통한 SQL 인젝션 취약점 문서로, 조작된 URL 요청을 통해 원격 정보 노출이 가능합니다.
설명: todesk v1.1에서 /todesk.com/news.html의 title 파라미터를 통해 SQL 인젝션 취약점이 발견되었습니다.
취약점 유형: SQL 인젝션
제품 공급업체: todesk
영향받는 제품 버전: todesk - v1.1
영향받는 구성 요소: todesk.com, news.html
공격 유형: 원격
영향 정보 노출: 예
공격 벡터: 공격자는 특정 URL 요청을 구성하여 SQL 인젝션 취약점을 악용할 수 있습니다. 예를 들어: https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK에 접근합니다.
발행일: 2024/09/14