
Ally – إمكانية الوصول وسهولة الاستخدام على الويب <= 4.0.3 - حقن SQL غير مصادق عليه عبر مسار URL
Ally – Web Accessibility & Usability <= 4.0.3 - حقن SQL غير مصادق عليه عبر مسار URL
إن إضافة Ally – Web Accessibility & Usability الخاصة بووردبريس معرّضة لحقن SQL عبر مسار URL في جميع الإصدارات حتى 4.0.3 وما يتضمنه. يعود السبب إلى عدم كفاية الهروب (escaping) لمعامل URL المقدم من المستخدم في طريقة get_global_remediations()، حيث يتم ربطه مباشرة في جملة SQL JOIN دون تعقيم مناسب لسياق SQL. وفي حين يتم تطبيق esc_url_raw() لسلامة الرابط، إلا أنه لا يمنع حقن المحارف الوصفية الخاصة بـ SQL (الاقتباسات المفردة، الأقواس). وهذا يتيح للمهاجمين غير المصادقين إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات عبر تقنيات حقن SQL العمياء المستندة إلى الزمن (time-based blind SQL injection). ويجب أن تكون وحدة المعالجة (Remediation module) مفعّلة، الأمر الذي يتطلب ربط الإضافة بحساب Elementor.
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump