一、 漏洞 CVE-2025-4203 基础信息
漏洞信息
                                        # wpForo论坛 <=2.4.8 未授权SQL注入漏洞

## 概述

wpForo Forum 插件在 WordPress 中存在 SQL 注入漏洞,影响所有至 2.4.8 及以下版本。

## 影响版本

- wpForo Forum 插件版本 ≤ 2.4.8

## 细节

漏洞存在于 `get_members()` 函数中,该函数未对 `'offset'` 和 `'row_count'` 参数进行整数验证。`'row_count'` 被直接拼接到 SQL 查询的 `'LIMIT offset,row_count'` 子句中,仅使用 `esc_sql()` 处理,未强制确保参数为数值类型。

由于 MySQL 5.x 允许在 `LIMIT` 子句后紧接 `PROCEDURE ANALYSE`,攻击者可控制 `'row_count'` 参数注入存储过程调用,从而实现基于错误或时间延迟的盲注攻击。

## 影响

未经身份验证的攻击者可利用该漏洞进行 SQL 注入,进而从数据库中提取敏感信息。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
wpForo Forum <= 2.4.8 - Unauthenticated SQL Injection via get_members Function
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The wpForo Forum plugin for WordPress is vulnerable to error‐based or time-based SQL Injection via the get_members() function in all versions up to, and including, 2.4.8 due to missing integer validation on the 'offset' and 'row_count' parameters. The function blindly interpolates 'row_count' into a 'LIMIT offset,row_count' clause using esc_sql() rather than enforcing numeric values. MySQL 5.x’s grammar allows a 'PROCEDURE ANALYSE' clause immediately after a LIMIT clause. Unauthenticated attackers controlling 'row_count' can append a stored‐procedure call, enabling error‐based or time‐based blind SQL injection that can be used to extract sensitive information from the database.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-4203 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-4203 的情报信息
四、漏洞 CVE-2025-4203 的评论

暂无评论


发表评论