
CVE-2025-10175 के लिए प्रकटीकरण
Disclosure for CVE-2025-10175
यह रिपॉजिटरी WP Links Page <= 4.9.6 में खोजी गई एक भेद्यता का प्रकटीकरण करता है, जो Rico Macchi द्वारा विकसित WordPress प्लगइन है।
| CVE ID | प्रकार | घटक | प्रभाव |
|---|
| CVE-2025-10175 | प्रमाणित (सब्सक्राइबर+) SQL इंजेक्शन | wp-links-page/wp-links-page-free.php | अनधिकृत डेटाबेस एक्सेस और डेटा बहिर्वाहन। |
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded
action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)
id पैरामीटर सीधे $_REQUEST से लिया जाता है और केवल sanitize_text_field() से गुजारा जाता है, जो SQL इंजेक्शन को नहीं रोकता है। मान को फिर तैयार कथनों (prepared statements) या उचित पैरामीटर बाइंडिंग के बिना सीधे SQL क्वेरी में संयोजित किया जाता है।
Use $wpdb->prepare()
プラグイン自体にSQLインジェクション脆弱性があっても、WordPressのコア部分がエスケープしてしまうというケースはかなりあるが、今回はPrepareもBindも使っておらず、escシリーズも使われていなかったため、Blind SQLが可能だった。 これを期にBlind SQL構文の勉強をしたが、法律に引っかかるのが怖いので共有はしません।
नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध
यह सलाह सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय सहित साझा करने के लिए स्वतंत्र।