# LearnPress – WordPress LMS Plugin <= 4.2.7 - 无需认证的SQL注入攻击通过'c_fields'参数完成
## 漏洞概述
LearnPress – WordPress LMS Plugin插件存在SQL注入漏洞,攻击者可以通过`c_fields`参数在REST API接口中注入恶意SQL代码,从而获取数据库中的敏感信息。
## 影响版本
所有版本直到包括4.2.7均受影响。
## 细节
攻击者可以通过`/wp-json/lp/v1/courses/archive-course` REST API接口中的`c_fields`参数提交未经充分转义的用户输入。插件在处理SQL查询时缺乏充分准备,导致用户输入可以附加到现有的SQL查询中,从而使攻击者能够注入任意SQL代码。
## 影响
该漏洞允许未认证的攻击者通过SQL注入攻击从数据库中提取敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | LearnPress – WordPress LMS Plugin <= 4.2.7 - Unauthenticated SQL Injection via 'c_fields' | https://github.com/RandomRobbieBF/CVE-2024-8529 | POC详情 |
2 | The LearnPress WordPress LMS Plugin before 4.2.7.1 is vulnerable to unauthenticated SQL injection via the 'c_fields' parameter in the /wp-json/lp/v1/courses/archive-course REST API endpoint, allowing attackers to extract sensitive information from the database. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-8529.yaml | POC详情 |
标题: LearnPress – WordPress LMS Plugin <= 4.2.7 - Unauthenticated SQL Injection via 'c_fields' -- 🔗来源链接
标签:
神龙速读标题: Diff from learnpress/tags/4.2.7@3150429 to learnpress/tags/4.2.7.1@3150429 – WordPress Plugin Repository -- 🔗来源链接
标签: