octubre 22nd, 2008TYPO3 Frontend Users View Extension :: Inyección SQL
Publicado en SecurityFocus esta vulnerabilidad que afecta a la extensión para TYPO3, Frontend Users View una aplicativo que nos permite ver la lista de usuarios o ordenarla por grupos, con funcionalidades de busqueda, datos a mostrar.
Motivos del exploit y explicación: Error en la verificación de datos pasados por URL permite la inyección de código, comprometer la aplicación y explotar otras vulnerabilidades a través de la base de datos.
Versiones afectadas: 0.1.16
Estado actual y busqueda en Google: Minimo
Prueba de concepto: Sin poublicar
Solución: No hay solución a la fecha de publicación por parte del desarrollador
Deja un Comentario
Debes ingresar para publicar un comentario.