CVE-2022-21661 概述
CVE-2022-21661 是 WordPress 中发现的一个 SQL 注入漏洞,特别影响 5.8.3 之前的版本。该漏洞源于 WP_Query 类中的不当清理,该类用于自定义数据库查询。
这是一个经典的 SQL 注入漏洞,允许攻击者通过注入恶意输入来操纵数据库查询。这可能导致对敏感数据的未授权访问、数据篡改,甚至完全攻破受影响的 WordPress 站点。
CVE 基础评分:7.5 - 8(严重)

预计会在现实中被利用,对 WordPress 用户构成重大威胁。该漏洞已被负责任地披露,并在 WordPress 5.8.3 版本中得到修复,因此用户必须更新其 WordPress 安装以降低风险。
CVE 仓库:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661
补丁仓库:https://core.trac.wordpress.org/changeset/51909
CVE-2022-21661 项目文件说明:
- poc.py:一个概念验证脚本,演示如何利用 WordPress 中的 SQL 注入漏洞。它向易受攻击的 WordPress 实例发送精心构造的 HTTP 请求,以从数据库中提取敏感信息。
- lab-setup.md:使用 Docker 设置带有易受攻击版本 WordPress (5.8.2) 的本地环境指南,允许用户安全地重现和分析 CVE-2022-21661 漏洞。
- root-cause-analysis.md:对 CVE-2022-21661 漏洞根本原因的分析,解释 SQL 注入如何发生及其对受影响 WordPress 站点的潜在影响。还提供了该漏洞及其严重性的概述。
- mitigation.md:缓解 CVE-2022-21661 漏洞的指南,包括将 WordPress 更新到安全版本的步骤以及保护 WordPress 安装免受未来类似漏洞侵害的最佳实践。
- exploitation.md:关于如何利用 CVE-2022-21661 漏洞的详细演练,演示了构造恶意输入以从易受攻击的 WordPress 实例中提取敏感数据的过程。本文档提供了对攻击者所使用利用技术的见解以及如何防御它们。
披露时间线:
- 2022-02-15:安全研究人员发现漏洞。
- 2022-02-20:向 WordPress 安全团队负责任地披露。
- 2022-02-25:WordPress 安全团队确认漏洞并开始调查。
- 2022-03-01:WordPress 安全团队开发并测试补丁。
- 2022-03-10:在 WordPress 5.8.3 版本中发布补丁。
- 2022-03-15:公开披露漏洞和补丁详情。
- 2022-03-20:敦促用户更新其 WordPress 安装以缓解漏洞。
最后说明:
本项目仅供教育目的。请勿将本仓库中提供的信息或工具用于任何非法活动。在测试任何系统的漏洞之前,务必确保已获得授权。
致谢:
- CVE-2022-21661 由 [GiaoHangTietKiem JSC 的 Ngocnb 和 Khuyenn] 发现
- 实验室环境搭建与分析由 [7rootsec] 完成
- 利用技术由 [7rootsec] 提供
- 缓解策略由 [7rootsec] 提供