
Ally – Web-Barrierefreiheit & Benutzerfreundlichkeit <= 4.0.3 - Nicht authentifizierte SQL-Injection über den URL-Pfad
Ally – Web Accessibility & Usability <= 4.0.3 - Nicht authentifizierte SQL-Injection über den URL-Pfad
Das Ally – Web Accessibility & Usability Plugin für WordPress ist in allen Versionen bis einschließlich 4.0.3 anfällig für SQL-Injection über den URL-Pfad. Dies ist auf unzureichendes Escaping des vom Benutzer bereitgestellten URL-Parameters in der Methode get_global_remediations() zurückzuführen, wo er direkt in eine SQL-JOIN-Klausel eingefügt wird, ohne ordnungsgemäße Bereinigung für den SQL-Kontext. Obwohl esc_url_raw() für die URL-Sicherheit angewendet wird, verhindert es nicht, dass SQL-Metazeichen (einfache Anführungszeichen, Klammern) injiziert werden. Dadurch können nicht authentifizierte Angreifer zusätzliche SQL-Abfragen an bereits vorhandene Abfragen anhängen, die verwendet werden können, um vertrauliche Informationen aus der Datenbank mithilfe von zeitbasierten Blind-SQL-Injection-Techniken zu extrahieren. Das Remediation-Modul muss aktiv sein, was erfordert, dass das Plugin mit einem Elementor-Konto verbunden ist.
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump