Octubre 22nd, 2008TYPO3 JobControl Extension :: Inyección SQL
Publicado en SecurityFocus esta vulnerabilidad que afecta a la extension JobControl de Typo3, esta actualmente disponible una nueva versión que corrige el problema.
Motivos del exploit y explicación: Falta de comprobación en la entrada de datos que provoca la posibilidad de inyección de código SQL.
Versiones afectadas: 1.15.4 e inferiores
Estado actual y busqueda en Google: Minimo
Prueba de concepto: Sin prueba
Solución: Actualizacion Typo3 JobControl 1.15.5
Deja un Comentario
Debes ingresar para publicar un comentario.