Blind SQL Injection – WordPress Plugin eShop

Realizując prace związane z Testami Penetracyjnymi platformy ecommerce uruchomionej na silniku WordPress naszego Klienta nasi pentesterzy odnaleźli podatność Blind SQL Injection w pluginie eShop.

Podatność odnaleziona w pluginie WordPressa eShop w najnowszej wersji 6.3.14 pozwala na wykonanie ataku SQL Injection.
Plugin został pobrany z repozytorium pluginów WordPress ponad 631 tysięcy razy.
Aktualnie według repozytorium jest aktywnie używany na 9000+ aktywnych instalacjach WordPress.

 

Podatność

http://[site]/wp-admin/admin.php?page=eshop-downloads.php&edit=[SQLinjection]

PoC:

http://[site]/wp-admin/admin.php?page=eshop-downloads.php&edit=2 AND

3022=3022