CVE-2025-10175 的披露信息
此仓库披露了由 Rico Macchi 开发的 WordPress 插件 WP Links Page <= 4.9.6 中发现的一个漏洞。
| CVE ID | 类型 | 组件 | 影响 |
|---|---|---|---|
| CVE-2025-10175 | 已认证(订阅者及以上)SQL 注入 | wp-links-page/wp-links-page-free.php | 未授权数据库访问和数据泄露。 |
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded
action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)
id 参数直接从 $_REQUEST 获取,仅经过 sanitize_text_field() 处理,而该函数无法防止 SQL 注入。随后该值被直接拼接到 SQL 查询中,未使用预处理语句或恰当的参数绑定。
使用 $wpdb->prepare()
即使插件自身存在 SQL 注入漏洞,WordPress 核心部分也可能转义这种情况相当常见,但这次既没有使用 Prepare 也没有使用 Bind,而且也没有使用 esc 系列函数,因此盲 SQL 注入成为可能。 借此机会学习了盲 SQL 注入语法,但由于担心触犯法律,就不分享了。
姓名: MooseLove
角色: 独立安全研究员 / 漏洞猎人
联系方式: 可根据要求提供
本安全公告旨在提高公众安全意识。可自由共享,需注明出处。