# wpForo论坛 <=2.4.8 未授权SQL注入漏洞
## 概述
wpForo Forum 插件在 WordPress 中存在 SQL 注入漏洞,影响所有至 2.4.8 及以下版本。
## 影响版本
- wpForo Forum 插件版本 ≤ 2.4.8
## 细节
漏洞存在于 `get_members()` 函数中,该函数未对 `'offset'` 和 `'row_count'` 参数进行整数验证。`'row_count'` 被直接拼接到 SQL 查询的 `'LIMIT offset,row_count'` 子句中,仅使用 `esc_sql()` 处理,未强制确保参数为数值类型。
由于 MySQL 5.x 允许在 `LIMIT` 子句后紧接 `PROCEDURE ANALYSE`,攻击者可控制 `'row_count'` 参数注入存储过程调用,从而实现基于错误或时间延迟的盲注攻击。
## 影响
未经身份验证的攻击者可利用该漏洞进行 SQL 注入,进而从数据库中提取敏感信息。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: wpForo Forum <= 2.4.8 - Unauthenticated SQL Injection via get_members Function -- 🔗来源链接
标签:
神龙速读标题: wpForo Forum – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
暂无评论