一、 漏洞 CVE-2024-43917 基础信息
漏洞信息
                                        # WordPress TI WooCommerce Wishlist 插件 <= 2.8.2 - SQL 注入漏洞

## 漏洞概述
TemplateInvaders TI WooCommerce Wishlist 中存在 SQL 注入漏洞,该漏洞源于特殊元素在 SQL 命令中的不当中和。

## 影响版本
从 n/a 到 2.8.2 的版本受影响。

## 漏洞细节
该漏洞的具体表现是在 TemplateInvaders TI WooCommerce Wishlist 中,特殊元素在 SQL 命令中的不当中和导致 SQL 注入的可能性。

## 影响
攻击者可以利用此漏洞执行恶意 SQL 命令,从而导致数据泄露、篡改或服务中断等严重后果。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
WordPress TI WooCommerce Wishlist plugin <= 2.8.2 - SQL Injection vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in TemplateInvaders TI WooCommerce Wishlist allows SQL Injection.This issue affects TI WooCommerce Wishlist: from n/a through 2.8.2.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress plugin TI WooCommerce Wishlist SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin TI WooCommerce Wishlist 2.8.2及之前版本存在SQL注入漏洞,该漏洞源于对特殊元素的不当中和,允许SQL注入。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-43917 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/p33d/CVE-2024-43917 POC详情
2 In the latest version (2.8.2 as of writing the article) and below, the plugin is vulnerable to a SQL injection vulnerability that allows any users to execute arbitrary SQL queries in the database of the WordPress site. No privileges are required to exploit the issue. The vulnerability is unpatched on the latest version and is tracked as the CVE-2024-43917. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-43917.yaml POC详情
3 TI WooCommerce Wishlist (WordPress plugin) <= 2.8.2 CVE-2024-43917 PoC https://github.com/sug4r-wr41th/CVE-2024-43917 POC详情
三、漏洞 CVE-2024-43917 的情报信息
四、漏洞 CVE-2024-43917 的评论

暂无评论


发表评论