# WordPress中的SQL注入漏洞
## 漏洞概述
WordPress存在一个SQL注入漏洞,该漏洞是由于WP_Query中的不当过滤导致的。此漏洞可通过使用WP_Query的插件或主题而利用。
## 影响版本
- 修复版本:WordPress 5.8.3
- 受影响版本:自3.7.37起的所有版本
## 漏洞细节
- 漏洞原因是WP_Query中的不当过滤。
- 影响范围是通过使用WP_Query的特定方式的插件或主题。
## 漏洞影响
存在SQL注入的风险。建议启用自动更新功能,目前尚无已知的缓解措施。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WordPress Core 5.8.2 - 'WP_Query' SQL Injection | https://github.com/TAPESH-TEAM/CVE-2022-21661-WordPress-Core-5.8.2-WP_Query-SQL-Injection | POC详情 |
| 2 | None | https://github.com/purple-WL/wordpress-CVE-2022-21661 | POC详情 |
| 3 | Wordpress 5.8.2 CVE-2022-21661 Vuln enviroment POC exploit | https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661 | POC详情 |
| 4 | WordPress WP_Query SQL Injection POC | https://github.com/z92g/CVE-2022-21661 | POC详情 |
| 5 | CVE-2022-21661 exp for Elementor custom skin. | https://github.com/QWERTYisme/CVE-2022-21661 | POC详情 |
| 6 | The first poc video presenting the sql injection test from ( WordPress Core 5.8.2-'WP_Query' / CVE-2022-21661) | https://github.com/APTIRAN/CVE-2022-21661 | POC详情 |
| 7 | Study and exploit the vulnerability CVE-2022-21661 that allows SQL Injections through plugins POST requests to WordPress versions below 5.8.3. | https://github.com/WellingtonEspindula/SSI-CVE-2022-21661 | POC详情 |
| 8 | Demonstration of the SQL injection vulnerability in wordpress 5.8.2 | https://github.com/daniel616/CVE-2022-21661-Demo | POC详情 |
| 9 | A Python PoC of CVE-2022-21661, inspired from z92g's Go PoC | https://github.com/sealldeveloper/CVE-2022-21661-PoC | POC详情 |
| 10 | CVE-2022-21661 exp for Elementor custom skin. | https://github.com/guestzz/CVE-2022-21661 | POC详情 |
| 11 | Script to validate WordPress CVE-2022-21661 | https://github.com/p4ncontomat3/CVE-2022-21661 | POC详情 |
| 12 | None | https://github.com/CharonDefalt/WordPress--CVE-2022-21661 | POC详情 |
| 13 | The first poc video presenting the sql injection test from ( WordPress Core 5.8.2-'WP_Query' / CVE-2022-21661) | https://github.com/safe3s/CVE-2022-21661 | POC详情 |
| 14 | CVE-2022-21661 docker and poc | https://github.com/w0r1i0g1ht/CVE-2022-21661 | POC详情 |
| 15 | None | https://github.com/kittypurrnaz/cve-2022-21661 | POC详情 |
| 16 | WordPress before 5.8.3 is susceptible to SQL injection through multiple plugins or themes due to improper sanitization in WP_Query, An attacker can potentially obtain sensitive information, modify data, and/or execute unauthorized administrative operations in the context of the affected site. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-21661.yaml | POC详情 |
| 17 | None | https://github.com/Threekiii/Awesome-POC/blob/master/CMS%E6%BC%8F%E6%B4%9E/WordPress%20WP_Query%20SQL%20%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2022-21661.md | POC详情 |
| 18 | A Python PoC for CVE-2022-21661, adapted from z92g's Go PoC, designed to demonstrate the vulnerability in a more accessible scripting environment. | https://github.com/Fauzan-Aldi/CVE-2022-21661 | POC详情 |
标题: ZDI-22-020 | Zero Day Initiative -- 🔗来源链接
标签:x_refsource_MISC
神龙速读:
## 漏洞关键信息
- **漏洞名称**: WordPress Core WP_Query SQL Injection Information Disclosure Vulnerability
- **ZDI编号**: ZDI-22-020, ZDI-CAN-15541
- **CVE编号**: CVE-2022-21661
- **CVSS评分**: 7.5, AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- **受影响厂商**: WordPress
- **受影响产品**: Core
### 漏洞详情
此漏洞允许远程攻击者在受影响的WordPress Core安装上披露敏感信息。利用此漏洞不需要进行身份验证。
特定的问题存在于WP_Query类中。该问题源自于在使用用户提供的字符串构建SQL查询之前缺乏适当的验证。攻击者可以利用此漏洞披露存储的凭据,导致进一步的系统妥协。
### 附加细节
WordPress已发布更新以修复此漏洞。更多细节可参见: [https://wordpress.org/news/2022/01/wordpress-5-8-3-security-release/](https://wordpress.org/news/2022/01/wordpress-5-8-3-security-release/)
### 披露时间线
- 2021-10-22 - 漏洞报告给厂商
- 2022-01-10 - 厂商协调发布安全公告
### 发现者
ngocnb和khuyenn来自GiaoHangTietKiem JSC
标题: Oh noes! -- 🔗来源链接
标签:vendor-advisoryx_refsource_FEDORA
神龙速读:
从该网页截图中,我们可以获取到以下几个关键信息关于网站的错误信息和防护状态:
- **访问被拒绝**:页面显示了明确的“Access Denied”信息,指出了访问请求被系统拒绝了。
- **错误代码**:提供了一个特定的错误代码 `4d1dbaddfcc0f385`,这可能是用于跟踪或诊断特定访问问题的唯一标识符。
- **防护状态**:网站由名为"Anubis"的防护系统保护,该系统由Techoho提供。
- **版本信息**:网页底部提到,该网站正在运行Anubis的版本 `1.22.0-2.fc42`,这可以用于了解其防护系统的更新状态和可能存在的已知漏洞。
上述信息暗示,如果Anubis 1.22.0-2.fc42版本存在已知的安全漏洞,那么该网站可能存在被利用的风险。进一步的漏洞分析需要详细的系统配置、更新状态和补丁信息。
暂无评论