
Раскрытие информации для CVE-2025-10175
Раскрытие для CVE-2025-10175
Этот репозиторий раскрывает уязвимость, обнаруженную в WP Links Page <= 4.9.6, плагине WordPress, разработанном Рико Макки.
| CVE ID | Тип | Компонент | Влияние |
|---|
| CVE-2025-10175 | Аутентифицированная (Subscriber+) SQL-инъекция | wp-links-page/wp-links-page-free.php | Несанкционированный доступ к базе данных и утечка данных. |
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded
action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)
Параметр id берется непосредственно из $_REQUEST и передается только через sanitize_text_field(), что не предотвращает SQL-инъекцию. Затем значение напрямую конкатенируется в SQL-запрос без подготовленных выражений или правильного связывания параметров.
Use $wpdb->prepare()
Даже если сам плагин имеет уязвимость SQL-инъекции, часто случается, что ядро WordPress экранирует её, но в этот раз не использовались ни Prepare, ни Bind, ни функции esc, поэтому стала возможна слепая SQL-инъекция. Я воспользовался этим, чтобы изучить синтаксис слепой SQL-инъекции, но боюсь нарушить закон, поэтому не буду делиться.
Имя: MooseLove
Роль: Независимый исследователь безопасности / охотник за ошибками
Контакты: Доступны по запросу
Данное уведомление предоставлено для повышения общественной осведомленности о безопасности. Разрешено свободное распространение с указанием авторства.