
Документация по уязвимости SQL-инъекции в Todesk v1.1 через параметр title, позволяющей удалённое раскрытие информации с помощью специально сформированных URL-запросов.
Описание: обнаружено, что todesk v1.1 содержит уязвимость SQL-инъекции через параметр title в /todesk.com/news.html.
Тип уязвимости: SQL-инъекция
Производитель продукта: todesk
Затронутая версия продукта: todesk - v1.1
Затронутый компонент: todesk.com, news.html
Тип атаки: удалённая
Воздействие: раскрытие информации: True
Векторы атаки: создав специальный URL-запрос, злоумышленник может использовать уязвимость SQL-инъекции, например: обращение к https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK.
Дата публикации: 2024/09/14