描述:todesk v1.1 被发现包含一个SQL注入漏洞,漏洞位于 /todesk.com/news.html 的 title 参数中。
漏洞类型:SQL注入
产品供应商:todesk
受影响产品版本:todesk - v1.1
受影响组件:todesk.com, news.html
攻击类型:远程
影响信息泄露:是
攻击向量:攻击者可以通过构造特定的URL请求来利用该SQL注入漏洞,例如:访问 https://todesk.com/news.html?tag_id=&title=1' AND (SELECT 6268 FROM (SELECT(SLEEP(10)))ghXo) AND 'IKlK'='IKlK。
发布日期:2024/09/14