
Ally – Веб-доступность и удобство использования <= 4.0.3 - Неаутентифицированная SQL-инъекция через путь URL
Ally – Web Accessibility & Usability <= 4.0.3 - Неаутентифицированная SQL-инъекция через путь URL
Плагин Ally – Web Accessibility & Usability для WordPress уязвим к SQL-инъекции через путь URL во всех версиях до 4.0.3 включительно. Это связано с недостаточным экранированием предоставленного пользователем параметра URL в методе get_global_remediations(), где он напрямую конкатенируется в SQL-выражение JOIN без надлежащей санации для SQL-контекста. Хотя esc_url_raw() применяется для безопасности URL, он не предотвращает внедрение SQL-метасимволов (одинарных кавычек, круглых скобок). Это позволяет неаутентифицированным атакующим добавлять дополнительные SQL-запросы в уже существующие запросы, которые можно использовать для извлечения конфиденциальной информации из базы данных с помощью техник time-based blind SQL-инъекции. Модуль Remediation должен быть активен, для чего требуется, чтобы плагин был подключён к учётной записи Elementor.
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump