
Documentação de uma vulnerabilidade de injeção SQL no Todesk v1.1 através do parâmetro title, permitindo a divulgação remota de informações por meio de solicitações de URL manipuladas.
Descrição: foi descoberto que o todesk v1.1 contém uma vulnerabilidade de injeção SQL através do parâmetro title em /todesk.com/news.html.
Tipo de Vulnerabilidade: SQL Injection
Fornecedor do Produto: todesk
Versão do Produto Afetada: todesk - v1.1
Componente Afetado: todesk.com, news.html
Tipo de Ataque: Remoto
Impacto de Divulgação de Informações: Verdadeiro
Vetores de Ataque: Ao construir uma requisição de URL específica, um atacante pode explorar a vulnerabilidade de injeção SQL, por exemplo: acessando https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK.
Data de Publicação: 2024/09/14