CRITICAL🇬🇧 English

CVE-2016-10942

SQL injection w Podlove Podcast Publisher dla WordPress via CSRF

CVSS 9.8v3.1pub. 2019-09-13upd. 2024-11-21

Wtyczka Podlove Podcasting Plugin for WordPress w wersjach przed 2.3.16 zawiera podatność SQL injection w parametrze insert_id, możliwą do wykorzystania poprzez atak CSRF. Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza wysokie ryzyko dla każdej witryny WordPress korzystającej z tej wtyczki.

Pokaż oryginał (EN)

The podlove-podcasting-plugin-for-wordpress plugin before 2.3.16 for WordPress has SQL injection via the insert_id parameter exploitable via CSRF.

🤖 Analiza AI
Jak działa

Atakujący może wstrzyknąć złośliwy kod SQL poprzez parametr insert_id, który nie jest odpowiednio walidowany ani filtrowany przez wtyczkę. Exploit jest realizowany za pośrednictwem mechanizmu CSRF (Cross-Site Request Forgery), co oznacza, że atakujący może skłonić uwierzytelnionego użytkownika do nieświadomego wykonania spreparowanego żądania. Dzięki temu złośliwe zapytanie SQL zostaje wysłane w kontekście sesji zalogowanego użytkownika, omijając potencjalne ograniczenia uprawnień.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do bazy danych, odczytać, zmodyfikować lub usunąć jej zawartość, a w sprzyjających konfiguracjach serwera potencjalnie przejąć kontrolę nad całą aplikacją (pełna trójka: poufność, integralność, dostępność).

Mitygacja

Należy zaktualizować wtyczkę Podlove Podcasting Plugin for WordPress do wersji 2.3.16 lub nowszej. Aktualizacja dostępna jest poprzez panel administracyjny WordPress lub z oficjalnego repozytorium wordpress.org.

Kogo dotyczy

Podlove Podcasting Plugin for WordPress w wersjach przed 2.3.16

Uwagi

Podatność została ujawniona publicznie w 2019 roku (data publikacji CVE: 2019-09-13), mimo że dotyczy wersji wtyczki sprzed 2.3.16, wydanej wcześniej. Szczegóły techniczne zostały opublikowane na blogu RIPS Technologies (blog.ripstech.com).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Podlove Podcast Publisher

    APP
    Podlove
    < 2.3.16
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-52393CRITICAL9.1PL ✓ten sam produkt

RCE przez deserializację niezaufanych danych w Podlove Podcast Publisher

CVE-2024-43984CRITICAL9.6PL ✓ten sam produkt

CSRF umożliwiający zdalne wykonanie kodu w Podlove Podcast Publisher

CVE-2021-24666CRITICAL9.8PL ✓ten sam produkt

SQL Injection w module 'Social & Donations' wtyczki Podlove Podcast Publisher

CVE-2024-32712HIGH7.5ten sam produkt

Missing Authorization vulnerability in Podlove Podlove Podcast Publisher.This issue affects Podlove Podcast Pu...

CVE-2024-32139HIGH8.5ten sam produkt

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Podlove ...