【漏洞通告】WordPress插件多個SQL注入漏洞
發布時間 2023-01-160x00 漏洞概述
2023年1月12日,Tenable Research的研究人員公開披露了多個WordPress 插件中的SQL注入漏洞,成功利用這些漏洞可以修改或刪除網站數據、注入惡意腳本或獲得對網站的完全訪問權限。
0x01 漏洞詳情
WordPress 插件Paid Memberships Pro是一個會員和訂閱管理工具,被超過100,000個網站使用;WordPress 插件Easy Digital Downloads 是一種用于銷售數字文件的電子商務解決方案,擁有超過 50,000 個活動安裝;Survey Marker是一個被 3,000 個網站用于調查和市場研究的 WordPress 插件。
本次披露的3個SQL注入漏洞詳情如下,目前這些漏洞的PoC/EXP已公開:
CVE-ID | 評分 | 描述 | 影響范圍 | 修復版本 |
CVE-2023-23488 | 9.8 | WordPress 插件Paid Memberships Pro在SQL語句中使用/pmpro/v1/order REST路由中的code參數之前沒有進行轉義,從而導致未經身份驗證的SQL注入漏洞。 | Paid Memberships Pro 版本 < 2.9.8 | Paid Memberships Pro 版本 2.9.8 |
CVE-2023-23489 | 9.8 | WordPress 插件Easy Digital Downloads在SQL語句中使用edd_download_search動作中的s參數之前沒有進行轉義,從而導致未經身份驗證的SQL注入漏洞。注:易受攻擊代碼對應于./includes/ajax-functions.php文件的edd_ajax_download_search()函數。 | Easy Digital Downloads版本< 3.1.0.4 | Easy Digital Downloads版本 3.1.0.4 |
CVE-2023-23490 | 8.8 | WordPress 插件Survey Maker在SQL語句中使用ays_surveys_export_json 動作中的 survey_ids 參數之前沒有對其進行轉義,從而導致經過驗證的SQL注入漏洞。注:利用該漏洞需經過驗證,但無需管理員權限。 | Survey Maker版本 < 3.1.2 | Survey Maker版本 3.1.2 |
0x02 處置建議
目前這些漏洞已經修復,受影響用戶可盡快升級到修復版本。
下載鏈接:
https://wordpress.org/plugins/
0x03 參考鏈接
https://www.tenable.com/security/research/tra-2023-2
https://www.bleepingcomputer.com/news/security/poc-exploits-released-for-critical-bugs-in-popular-wordpress-plugins/
0x04 版本信息
版本 | 日期 | 修改內容 |
V1.0 | 2023-01-16 | 首次發布 |
0x05 附錄
公司簡介
啟明星辰成立于1996年,是由留美博士嚴望佳女士創建的、擁有完全自主知識產權的信息安全高科技企業。是國內最具實力的信息安全產品、安全服務解決方案的領航企業之一。
公司總部位于北京市中關村軟件園啟明星辰大廈,公司員工6000余人,研發團隊1200余人, 技術服務團隊1300余人。在全國各省、市、自治區設立分支機構六十多個,擁有覆蓋全國的銷售體系、渠道體系和技術支持體系。公司于2010年6月23日在深圳中小板掛牌上市。(股票代碼:002439)
多年來,啟明星辰致力于提供具有國際競爭力的自主創新的安全產品和最佳實踐服務,幫助客戶全面提升其IT基礎設施的安全性和生產效能,為打造和提升國際化的民族信息安全產業領軍品牌而不懈努力。
關于我們
啟明星辰安全應急響應中心主要針對重要安全漏洞的預警、跟蹤和分享全球最新的威脅情報和安全報告。
關注以下公眾號,獲取全球最新安全資訊: