Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un parámetro postid en el archivo options.php del plugin WP-Board de WordPress (CVE-2021-24404)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/09/2021
Última modificación:
28/09/2021

Descripción

El archivo options.php del plugin WP-Board de WordPress versiones hasta 1.1 beta, acepta un parámetro postid que no ha sido saneado, escapado o comprobado antes de insertarse en una sentencia SQL, conllevando a una inyección SQL. Este es un SQLI basado en el tiempo y en la misma función el parámetro vulnerable se pasa dos veces por lo que si pasamos el tiempo como 5 segundos se tarda 10 segundos en volver ya que la consulta se ejecutó dos veces

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wp-board_project:wp-board:*:*:*:*:*:wordpress:*:* 1.1 (incluyendo)