Wtyczka WordPress Podlove Podcast Publisher przed wersją 3.5.6 zawiera podatność SQL Injection (SQLi) w opcjonalnym module 'Social & Donations'. Błąd pozwala nieuwierzytelnionemu atakującemu na manipulację zapytaniami do bazy danych bez żadnych wymagań wstępnych.
▸ Pokaż oryginał (EN)
The Podlove Podcast Publisher WordPress plugin before 3.5.6 contains a 'Social & Donations' module (not activated by default), which adds the rest route '/services/contributor/(?P<id>[\d]+), takes an 'id' and 'category' parameters as arguments. Both parameters can be used for the SQLi.
Moduł 'Social & Donations' (domyślnie nieaktywny) rejestruje endpoint REST API pod ścieżką '/services/contributor/(?P<id>[\d]+)'. Parametry 'id' oraz 'category' przekazywane do tego endpointa nie są odpowiednio sanityzowane przed użyciem w zapytaniach SQL. Atakujący może przesłać spreparowane żądanie HTTP do tego endpointa, wstrzykując złośliwy kod SQL w jeden lub oba parametry, co prowadzi do wykonania dowolnych zapytań na bazie danych WordPress.
Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych w bazie danych (np. haseł, danych użytkowników, treści), a także modyfikować lub usuwać dane, co zagraża poufności, integralności i dostępności całego serwisu.
Należy zaktualizować wtyczkę Podlove Podcast Publisher do wersji 3.5.6 lub nowszej. Patch dostępny jest w repozytorium projektu (commit aa8a343a2e2333b34a422f801adee09b020c6d76). Do czasu aktualizacji zaleca się dezaktywację modułu 'Social & Donations', co eliminuje ekspozycję podatnego endpointu.
Wtyczka WordPress Podlove Podcast Publisher w wersjach przed 3.5.6, z aktywnym modułem 'Social & Donations'.
Podatność dotyczy wyłącznie instalacji, w których moduł 'Social & Donations' został ręcznie aktywowany — domyślnie jest on wyłączony, co ogranicza zasięg zagrożenia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPodlove Podcast Publisher
APPPodlove< 3.5.6
Powiązane podatności
RCE przez deserializację niezaufanych danych w Podlove Podcast Publisher
CSRF umożliwiający zdalne wykonanie kodu w Podlove Podcast Publisher
SQL injection w Podlove Podcast Publisher dla WordPress via CSRF
Missing Authorization vulnerability in Podlove Podlove Podcast Publisher.This issue affects Podlove Podcast Pu...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Podlove ...