Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un parámetro id en la funcionalidad Add new scene en el plugin Responsive 3D Slider de WordPress (CVE-2021-24398)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/09/2021
Última modificación:
29/09/2021

Descripción

La funcionalidad Add new scene en el plugin Responsive 3D Slider de WordPress versiones hasta 1.2, usa un parámetro id que no está saneado, escapado o comprobado antes de ser insertado en una sentencia SQL, conllevando a una inyección SQL. Se trata de un SQLI basado en el tiempo y en la misma función el parámetro vulnerable se pasa dos veces, por lo que si pasamos el tiempo como 5 segundos, se tarda 10 segundos en volver ya que la consulta se ejecuta dos veces

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webpsilon:responsive_3d_slider:*:*:*:*:*:wordpress:*:* 1.2 (incluyendo)