# RegistrationMagic SQL注入漏洞
### 概述
RegistrationMagic 插件的一个 SQL 注入漏洞存在于所有版本(最高至 6.0.6.2)。该漏洞因未正确限制用户可控的输入参数而导致,允许攻击者注入并执行恶意 SQL 查询。
### 影响版本
- WordPress RegistrationMagic 插件版本 <= 6.0.6.2
### 细节
- 漏洞原因:用户输入参数未充分转义,且 SQL 查询未正确使用参数化。
- 攻击者权限要求:有权访问系统(认证)的攻击者只需具备管理员或更高权限即可发起 SQL 注入。
- 攻击方式:
- 向已存在的 SQL 查询中附加任意 SQL 指令以提取敏感数据。
- 未认证攻击者可借助表单提交时的用户代理字段注入跨站脚本 (XSS),而导致反射型 XSS 攻击。
### 影响
- 授权攻击者可通过 SQL 注入读取或篡改数据库中的敏感信息。
- 未授权攻击者可以利用反射型 XSS 实施网页劫持或钓鱼等攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.6.2 - Authenticated (Administrator+) SQL Injection -- 🔗来源链接
标签:
标题: class_rm_reports_service.php in custom-registration-form-builder-with-submission-manager/trunk/services – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
暂无评论