# Charitable 插件 SQL 注入漏洞
## 概述
WordPress 插件 **Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More** 在所有版本(直至并包括 1.8.8.4)中存在 SQL 注入漏洞。
## 影响版本
受影响版本:所有 <= 1.8.8.4 的版本。
## 漏洞细节
该漏洞存在于 `donation_ids` 参数中,由于未对用户输入参数进行充分转义,同时现有 SQL 查询也缺乏足够的预处理,导致攻击者可注入额外的 SQL 查询。
## 漏洞影响
已认证的攻击者(拥有订阅者权限及以上)可通过该漏洞从数据库中提取敏感信息。漏洞利用需发起一笔付款捐赠(paid donation)才能完成。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More <= 1.8.8.4 - Authenticated (Subscriber+) SQL Injection -- 🔗来源链接
标签:
神龙速读标题: abstract-class-charitable-query.php in charitable/trunk/includes/abstracts – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: Changeset 3382719 for charitable/trunk/includes/abstracts/abstract-class-charitable-query.php – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论