Octubre 22nd, 2008TYPO3 Mannschaftsliste Extension (kiddog_playerlist) :: Inyección SQL
Publicado en SecurityFocus esta vulnerabilidad que afecta a la extension para Typo3 Mannschaftsliste Extension (Kiddog Playlist), y de la cual no hay solución publicada a la fecha.
Motivos del exploit y explicación: Una vez más la falta de comprobación en los datos enviados desde el navegador, hace explotable la aplicación mediante inyección de código SQL.
Versiones afectadas: Todas las versione se enucentran afectadas incluida kiddog_playerlist 1.0.3
Estado actual y busqueda en Google: Minimo
Prueba de concepto: No encontrada
Solución: No hay solución por el momento propuesta por los desarrolladores.
Deja un Comentario
Debes ingresar para publicar un comentario.