
Ally – वेब एक्सेसिबिलिटी और उपयोगिता <= 4.0.3 - URL पथ के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन
Ally – Web Accessibility & Usability <= 4.0.3 - URL पथ के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन
WordPress के लिए Ally – Web Accessibility & Usability प्लगइन, संस्करण 4.0.3 तक (4.0.3 सहित) के सभी संस्करणों में URL पथ के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। इसका कारण get_global_remediations() विधि में उपयोगकर्ता द्वारा आपूर्ति किए गए URL पैरामीटर पर अपर्याप्त एस्केपिंग है, जहाँ इसे SQL संदर्भ के लिए उचित सैनिटाइज़ेशन के बिना सीधे SQL JOIN क्लॉज़ में जोड़ा जाता है। जबकि URL सुरक्षा के लिए esc_url_raw() लागू किया जाता है, यह SQL मेटा-कैरेक्टर्स (सिंगल कोट्स, पैरेंथेसिस) को इंजेक्ट होने से नहीं रोकता है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव हो जाता है, जिनका उपयोग टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन तकनीकों के माध्यम से डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है। Remediation मॉड्यूल सक्रिय होना चाहिए, जिसके लिए प्लगइन को किसी Elementor खाते से कनेक्ट होना आवश्यक है।
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump