WordPress 的 Tutor LMS 插件在 2.7.6 及之前的所有版本中,由于对用户提供的 'rating_filter' 参数转义不足,且现有 SQL 查询缺乏充分的预处理,导致该插件存在 SQL 注入漏洞 [versions <= 2.7.6]。这使得未认证的攻击者能够将额外的 SQL 查询附加到现有查询中,从而提取数据库中的敏感信息。
更多详情,请参阅 NVD 公告。
注意:该漏洞利用采用基于时间的盲注 SQL 注入检测,延迟阈值为 5 秒。如果响应时间超过 5 秒,则确认目标存在漏洞。
免责声明:此信息仅供教育和研究目的使用。作者不对因使用此信息而造成的任何滥用或损害负责。
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123