作者: Byte Reaper
CVE-2025-10046 是 ELEX WooCommerce Google Shopping(产品信息源)WordPress 插件中的 SQL 注入漏洞,影响版本 1.4.3 及更早版本。
问题出现在 includes/elex-manage-feed-ajax.php 文件中,其中 file_to_delete 参数在用于 SQL 查询之前没有被正确清理。
攻击向量:已认证(管理员)
影响:具有管理员权限的攻击者可以注入任意 SQL 语句,可能导致数据库信息泄露或篡改。
严重性:高(需要管理员权限,但可能危及数据库完整性)。
Linux x86_64
GCC

这张图片显示了 elex-manage-feed-ajax.php 文件中存在 SQL 注入漏洞的代码区域。首先应用 sanitize_text_field() 函数来清理用户输入中的可疑 HTML 标签并确保正确的 Unicode 格式,但这不足以防止 SQL 注入。接着,使用全局 $wpdb 对象访问 gpf_feeds 表,代码直接调用 $wpdb->query,而没有使用正确准备的语句或其他验证方法。SQL 语句 DELETE FROM $table_name WHERE feed_id= $id 将用户输入直接执行到数据库,由于 file_to_delete 未经过严格验证,使得 SQL 注入得以生效。
gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]
MIT