# FULL – 客户端 3.1.5 - 3.1.25 - 已认证 (订阅者及以上)SQL 注入
## 漏洞概述
FULL – Cliente 插件存在 SQL 注入漏洞,攻击者可以通过 `formId` 参数进行攻击。攻击者需要具备订阅用户级别及以上的权限。
## 影响版本
版本 3.1.5 到 3.1.25
## 漏洞细节
- 漏洞由用户提交的参数未经过充分转义导致。
- 现有的 SQL 查询也未能充分准备。
- 攻击者可以通过 `formId` 参数附加额外的 SQL 查询。
- 该漏洞仅在插件的 PRO 版本启用,并且同时启用了 Elementor Pro 和 Elementor CRM 时可被利用。
## 影响
- 攻击者可以利用该漏洞从数据库中提取敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: FULL – Cliente 3.1.5 - 3.1.25 - Authenticated (Subscriber+) SQL Injection -- 🔗来源链接
标签:
标题: Hooks.php in full-customer/tags/3.1.26/app/controller/elementor-crm – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Hooks.php in full-customer/tags/3.1.25/app/controller/elementor-crm – WordPress Plugin Repository -- 🔗来源链接
标签: