Wtyczka Podlove Podcasting Plugin for WordPress w wersjach przed 2.3.16 zawiera podatność SQL injection w parametrze insert_id, możliwą do wykorzystania poprzez atak CSRF. Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza wysokie ryzyko dla każdej witryny WordPress korzystającej z tej wtyczki.
▸ Pokaż oryginał (EN)
The podlove-podcasting-plugin-for-wordpress plugin before 2.3.16 for WordPress has SQL injection via the insert_id parameter exploitable via CSRF.
Atakujący może wstrzyknąć złośliwy kod SQL poprzez parametr insert_id, który nie jest odpowiednio walidowany ani filtrowany przez wtyczkę. Exploit jest realizowany za pośrednictwem mechanizmu CSRF (Cross-Site Request Forgery), co oznacza, że atakujący może skłonić uwierzytelnionego użytkownika do nieświadomego wykonania spreparowanego żądania. Dzięki temu złośliwe zapytanie SQL zostaje wysłane w kontekście sesji zalogowanego użytkownika, omijając potencjalne ograniczenia uprawnień.
Atakujący może uzyskać nieautoryzowany dostęp do bazy danych, odczytać, zmodyfikować lub usunąć jej zawartość, a w sprzyjających konfiguracjach serwera potencjalnie przejąć kontrolę nad całą aplikacją (pełna trójka: poufność, integralność, dostępność).
Należy zaktualizować wtyczkę Podlove Podcasting Plugin for WordPress do wersji 2.3.16 lub nowszej. Aktualizacja dostępna jest poprzez panel administracyjny WordPress lub z oficjalnego repozytorium wordpress.org.
Podlove Podcasting Plugin for WordPress w wersjach przed 2.3.16
Podatność została ujawniona publicznie w 2019 roku (data publikacji CVE: 2019-09-13), mimo że dotyczy wersji wtyczki sprzed 2.3.16, wydanej wcześniej. Szczegóły techniczne zostały opublikowane na blogu RIPS Technologies (blog.ripstech.com).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPodlove Podcast Publisher
APPPodlove< 2.3.16
Powiązane podatności
RCE przez deserializację niezaufanych danych w Podlove Podcast Publisher
CSRF umożliwiający zdalne wykonanie kodu w Podlove Podcast Publisher
SQL Injection w module 'Social & Donations' wtyczki Podlove Podcast Publisher
Missing Authorization vulnerability in Podlove Podlove Podcast Publisher.This issue affects Podlove Podcast Pu...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Podlove ...