From bypassing a blacklist of SQL keywords to SQL injection
Introduction During a security audit of WordPress plugins, we discovered a SQL injection vulnerability in REDACTED (versions <= 2.5), a plugin that lets administrators generate and execute SQL queries from natural language. The plugin implements a custom SQL filter function REDACTED_is_safe_query() designed to ensure only SELECT queries can be executed. The filter strips comments, enforces […]
Du contournement d’une liste noire de mots-clés SQL à l’injection SQL
Introduction Au cours d’un audit de sécurité de plugins WordPress, nous avons découvert une vulnérabilité d’injection SQL dans REDACTED(versions <= 2.5), un plugin qui permet aux administrateurs de générer et d’exécuter des requêtes SQL à partir du langage naturel. Le plugin implémente une fonction de filtrage SQL personnalisée REDACTED_is_safe_query() conçue pour garantir que seules les […]