
CVE-2025-10175の開示
CVE-2025-10175 の開示
このリポジトリは、Rico Macchi によって開発された WordPress プラグイン WP Links Page <= 4.9.6 で発見された脆弱性を開示するものです。
| CVE ID | 種類 | コンポーネント | 影響 |
|---|---|---|---|
| CVE-2025-10175 | 認証済み (Subscriber+) SQL インジェクション | wp-links-page/wp-links-page-free.php | 不正なデータベースアクセスとデータの外部漏えい。 |
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded
action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)
id パラメータは $_REQUEST から直接取得され、sanitize_text_field() を通過するだけで、SQL インジェクションを防ぐことはできません。この値はその後、プリペアドステートメントや適切なパラメータバインドを行わずに SQL クエリへ直接連結されます。
$wpdb->prepare() を使用してください。
プラグイン自体にSQLインジェクション脆弱性があっても、WordPressのコア部分がエスケープしてしまうというケースはかなりあるが、今回はPrepareもBindも使っておらず、escシリーズも使われていなかったため、Blind SQLが可能だった。 これを期にBlind SQL構文の勉強をしたが、法律に引っかかるのが怖いので共有はしません。
名前: MooseLove
役割: 独立系セキュリティ研究者 / バグハンター
連絡先: リクエストに応じて提供
このアドバイザリは、セキュリティ啓発を目的として公開されています。出典を明記の上、自由に共有できます。