Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

FileFlows Vulnerabilities - SQL Injection by Decompiling .NET Code

Summary

Decompiling FileFlows' .NET binaries uncovered a SQL injection in the library-file search endpoint; simple quote replacement was insufficient to stop it on some supported databases.
Published
Collected

original ↗

Related coverage

back