
Nexter <= 2.0.3 - 인증된 (Subscriber+) SQL Injection via 'to' 및 'from'
Nexter <= 2.0.3 - 인증된 (구독자 이상) 'to' 및 'from'을 통한 SQL 인젝션
설명:
WordPress용 Nexter 테마는 버전 2.0.3까지 포함하여 'to' 및 'from' 매개변수를 통해 SQL 인젝션에 취약합니다. 이는 사용자가 제공한 매개변수에 대한 충분한 이스케이프 처리 부재와 기존 SQL 쿼리에 대한 적절한 준비 부족으로 인해 발생합니다. 이로 인해 구독자 수준 이상의 액세스 권한을 가진 인증된 공격자가 기존 쿼리에 추가 SQL 쿼리를 추가하여 데이터베이스에서 중요한 정보를 추출할 수 있습니다.
Severity: high
CVE ID: CVE-2023-45657
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: nexter
WPScan URL: https://www.wpscan.com/plugin/nexter
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/a0164123-11b0-4b3b-bc76-c6aee8ca9d34?source=api-prod
python3 CVE-2023-45657.py --url http://wordpress.lan -u user -p useruser1