
إثبات مفهوم وتحليل فني لـ CVE-2022-21661، وهي ثغرة حقن SQL في WordPress، بما في ذلك تحليل السبب الجذري، وشرح الاستغلال، وإعداد مختبر Docker، وإرشادات التخفيف.
نظرة عامة على CVE-2022-21661
CVE-2022-21661 هي ثغرة حقن SQL تم اكتشافها في ووردبريس، وتؤثر تحديدًا على الإصدارات الأقدم من 5.8.3. تنشأ هذه الثغرة من عدم كفاية التعقيم في فئة WP_Query، المستخدمة في استعلامات قواعد البيانات المخصصة.
إنها ثغرة حقن SQL كلاسيكية، تسمح للمهاجمين بالتلاعب باستعلامات قواعد البيانات عن طريق حقن مدخلات ضارة. قد يؤدي ذلك إلى وصول غير مصرح به إلى البيانات الحساسة، أو التلاعب بالبيانات، أو حتى اختراق كامل لموقع ووردبريس المتأثر.
درجة القاعدة الأساسية لـ CVE: 7.5 - 8 (حرجة)

من المتوقع أن تُستغل في البيئات الحقيقية، مما يجعلها تهديدًا كبيرًا لمستخدمي ووردبريس. تم الإبلاغ عن الثغرة بشكل مسؤول وتصحيحها في إصدار ووردبريس 5.8.3، لذا من الضروري على المستخدمين تحديث تثبيتات ووردبريس الخاصة بهم للتخفيف من هذا الخطر.
مستودع CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661
مستودع التصحيح: https://core.trac.wordpress.org/changeset/51909
شرح ملفات مشروع CVE-2022-21661:
الجدول الزمني للإفصاح:
ملاحظة ختامية: هذا المشروع مخصص للأغراض التعليمية فقط. لا تستخدم المعلومات أو الأدوات المقدمة في هذا المستودع لأي أنشطة غير قانونية. تأكد دائمًا من حصولك على الإذن قبل اختبار أي أنظمة بحثًا عن الثغرات.
إسناد: