
SQL इंजेक्शन का शोषण ELEX WooCommerce Google Shopping
लेखक: Byte Reaper
CVE-2025-10046, WordPress के लिए ELEX WooCommerce Google Shopping (Product Feed) प्लगइन के संस्करण 1.4.3 और उससे पहले के संस्करणों में एक SQL इंजेक्शन भेद्यता है। यह समस्या includes/elex-manage-feed-ajax.php फ़ाइल में मौजूद है, जहाँ file_to_delete पैरामीटर को SQL क्वेरी में उपयोग करने से पहले उचित रूप से स्वच्छित (sanitize) नहीं किया जाता है।
हमले का वेक्टर: प्रमाणित (प्रशासक)
प्रभाव: प्रशासक अधिकारों वाला हमलावर मनमाना SQL कथन इंजेक्ट कर सकता है, जिससे संभावित रूप से डेटाबेस जानकारी का खुलासा या छेड़छाड़ हो सकती है।
गंभीरता: उच्च (प्रशासक अधिकारों की आवश्यकता है, लेकिन डेटाबेस अखंडता से समझौता हो सकता है)।
Linux x86_64
GCC

यह छवि elex-manage-feed-ajax.php फ़ाइल में उस कोड क्षेत्र को दर्शाती है जो SQL इंजेक्शन के लिए संवेदनशील है। संदिग्ध HTML टैग्स से उपयोगकर्ता इनपुट को स्वच्छित करने और उचित यूनिकोड फ़ॉर्मेटिंग सुनिश्चित करने के लिए पहले फ़ंक्शन लागू किया जाता है, लेकिन यह SQL इंजेक्शन को रोकने के लिए पर्याप्त नहीं है। इसके बाद, तालिका तक पहुँचने के लिए एक वैश्विक ऑब्जेक्ट का उपयोग किया जाता है, और कोड उचित रूप से तैयार किए गए स्टेटमेंट या अन्य सत्यापन विधियों का उपयोग किए बिना सीधे को कॉल करता है। SQL स्टेटमेंट डेटाबेस पर उपयोगकर्ता इनपुट निष्पादित करता है, और चूँकि को सख्ती से मान्य नहीं किया जाता है, यह SQL इंजेक्शन को प्रभावी होने देता है।
sanitize_text_field()gpf_feats$wpdb$wpdb->queryDELETE FROM $table_name WHERE feed_id= $idfile_to_deletegcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]
MIT