
Ally – Accessibilità e Usabilità Web <= 4.0.3 - Iniezione SQL non autenticata tramite percorso URL
Ally – Web Accessibility & Usability <= 4.0.3 - SQL Injection non autenticata tramite percorso URL
Il plugin Ally – Web Accessibility & Usability per WordPress è vulnerabile a SQL Injection tramite il percorso URL in tutte le versioni fino alla 4.0.3 inclusa. Ciò è dovuto a un escaping insufficiente sul parametro URL fornito dall'utente nel metodo get_global_remediations(), dove viene direttamente concatenato in una clausola SQL JOIN senza una corretta sanificazione per il contesto SQL. Sebbene esc_url_raw() venga applicato per la sicurezza dell'URL, non impedisce che i metacaratteri SQL (apici singoli, parentesi) vengano iniettati. Ciò consente ad attaccanti non autenticati di aggiungere query SQL aggiuntive a query già esistenti, che possono essere utilizzate per estrarre informazioni sensibili dal database tramite tecniche di blind SQL injection basate sul tempo. Il modulo Remediation deve essere attivo, il che richiede che il plugin sia connesso a un account Elementor.
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump