Plugin BookingPress dla WordPress w wersjach przed 1.0.11 zawiera krytyczną podatność SQL Injection dostępną dla nieuwierzytelnionych użytkowników. Umożliwia ona atakującemu bezpośrednią manipulację bazą danych bez konieczności posiadania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
The BookingPress WordPress plugin before 1.0.11 fails to properly sanitize user supplied POST data before it is used in a dynamically constructed SQL query via the bookingpress_front_get_category_services AJAX action (available to unauthenticated users), leading to an unauthenticated SQL Injection
Plugin nie wykonuje prawidłowej sanityzacji danych POST przesyłanych przez użytkownika przed ich użyciem w dynamicznie konstruowanym zapytaniu SQL. Podatna akcja AJAX o nazwie bookingpress_front_get_category_services jest dostępna publicznie, bez wymogu uwierzytelnienia. Atakujący może wysłać spreparowane żądanie POST zawierające złośliwy payload SQL, który zostanie bezpośrednio osadzony w zapytaniu do bazy danych.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych w bazie danych (np. danych użytkowników, haseł, konfiguracji), a także potencjalnie modyfikować lub usuwać dane, co może prowadzić do pełnego przejęcia kontroli nad aplikacją.
Należy niezwłocznie zaktualizować plugin BookingPress do wersji 1.0.11 lub nowszej, w której błąd sanityzacji danych wejściowych został naprawiony. Patch dostępny jest w oficjalnym repozytorium pluginów WordPress (changeset 2684789).
Plugin BookingPress dla WordPress w wersjach przed 1.0.11
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HReputeinfosystems Bookingpress
APPReputeinfosystems< 1.0.11
Powiązane podatności
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in reputein...
The BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin plugin for WordPress is vu...
The BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin plugin for WordPress is vu...
Improper Authentication vulnerability in Repute Infosystems BookingPress allows Accessing Functionality Not Pr...
The BookingPress plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient filename val...