WordPress Multiple SQL Injection Vulnerabilities
BID:48521
Info
WordPress Multiple SQL Injection Vulnerabilities
| Bugtraq ID: | 48521 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 21 2011 12:00AM |
| Updated: | Apr 13 2015 08:15PM |
| Credit: | K. Gudinavicius |
| Vulnerable: |
WordPress WordPress 3.1.3 WordPress WordPress 3.1.2 WordPress WordPress 3.1.1 WordPress WordPress 3.2-RC1 WordPress WordPress 3.1 |
| Not Vulnerable: |
WordPress WordPress 3.1.4 WordPress WordPress 3.2-RC3 |
Discussion
WordPress Multiple SQL Injection Vulnerabilities
WordPress is prone to multiple SQL-injection vulnerabilities because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting these issues could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
WordPress 3.1.3 and 3.2-RC1 are vulnerable; prior versions may also be affected.
WordPress is prone to multiple SQL-injection vulnerabilities because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting these issues could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
WordPress 3.1.3 and 3.2-RC1 are vulnerable; prior versions may also be affected.
Exploit / POC
WordPress Multiple SQL Injection Vulnerabilities
Attackers can use a browser to exploit these issues.
The following example URIs are available:
http://www.example.com/wp-admin/edit-tags.php?taxonomy=post_tag&orderby=[SQL injection]&order=[SQL injection]
http://www.example.com.com/wp-admin/link-manager.php?orderby=[SQL injection]&order=[SQL injection]
Attackers can use a browser to exploit these issues.
The following example URIs are available:
http://www.example.com/wp-admin/edit-tags.php?taxonomy=post_tag&orderby=[SQL injection]&order=[SQL injection]
http://www.example.com.com/wp-admin/link-manager.php?orderby=[SQL injection]&order=[SQL injection]
Solution / Fix
WordPress Multiple SQL Injection Vulnerabilities
Solution:
Updates are available. Please see the references for more details.
Solution:
Updates are available. Please see the references for more details.
References
WordPress Multiple SQL Injection Vulnerabilities
References:
References:
- Omni Secure Files Plugin Homepage (Wordpress)
- SEC Consult Vulnerability Lab Security Advisory < 20110701-0 > (K. Gudinavicius)
- WordPress 3.1.4 (and 3.2 Release Candidate 3) (WordPress)