
ELEX WooCommerce Google Shopping における SQL インジェクションの悪用
作成者: Byte Reaper
CVE-2025-10046 は、WordPress 用 ELEX WooCommerce Google Shopping (Product Feed) プラグイン バージョン 1.4.3 以前における SQL インジェクションの脆弱性です。 問題は includes/elex-manage-feed-ajax.php ファイルにあり、file_to_delete パラメータが SQL クエリで使用される前に適切にサニタイズされていないことにあります。
攻撃ベクトル: 認証済み (管理者)
影響: 管理者権限を持つ攻撃者が任意の SQL 文を注入し、データベース情報の漏洩や改ざんを引き起こす可能性があります。
深刻度: 高 (管理者権限が必要ですが、データベースの整合性を損なう可能性があります)。
Linux x86_64
GCC

この画像は、SQL インジェクションに対して脆弱な elex-manage-feed-ajax.php ファイル内のコード領域を示しています。まず sanitize_text_field() 関数が適用され、疑わしい HTML タグからユーザー入力をサニタイズし、適切な Unicode フォーマットを確保しますが、これだけでは SQL インジェクションを防ぐのに十分ではありません。次に、グローバルな $wpdb オブジェクトを使用して gpf_feeds テーブルにアクセスし、適切に準備されたステートメントやその他の検証方法を使用せずに、コードは $wpdb->query を直接呼び出します。SQL 文 DELETE FROM $table_name WHERE feed_id= $id はデータベース上でユーザー入力を実行し、file_to_delete が厳密に検証されていないため、SQL インジェクションが有効になります。
gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]
MIT