
Nexter <= 2.0.3 - Injection SQL authentifiée (Abonné+) via 'to' et 'from'
Nexter <= 2.0.3 - Injection SQL authentifiée (Abonné+) via 'to' et 'from'
Description:
Le thème Nexter pour WordPress est vulnérable à l'injection SQL via les paramètres 'to' et 'from' dans les versions jusqu'à la 2.0.3 incluse, en raison d'un échappement insuffisant sur le paramètre fourni par l'utilisateur et d'un manque de préparation appropriée de la requête SQL existante. Cela permet à des attaquants authentifiés, ayant au moins un accès de niveau abonné, d'ajouter des requêtes SQL supplémentaires aux requêtes déjà existantes, pouvant être utilisées pour extraire des informations sensibles de la base de données.
Severity: high
CVE ID: CVE-2023-45657
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: nexter
WPScan URL: https://www.wpscan.com/plugin/nexter
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/a0164123-11b0-4b3b-bc76-c6aee8ca9d34?source=api-prod
python3 CVE-2023-45657.py --url http://wordpress.lan -u user -p useruser1