CVE-2024-4625 - WordPress WP-PostViews SQL インジェクション脆弱性 脆弱性概要 CVE番号: CVE-2024-4625 影響を受けるコンポーネント: WordPress プラグイン WP-PostViews 脆弱性の種類: SQL インジェクション (SQL Injection) 説明: このプラグインは パラメータを処理する際に適切なフィルタリングやエスケープを行っていないため、攻撃者は特定の HTTP リクエスト(通常は 経由)を構築し、 関数内で任意の SQL クエリを実行することができます。 影響を受けるバージョン 対象バージョン: 2.9.2 より前のすべてのバージョン (All versions prior to 2.9.2)。 対策 推奨事項: WP-PostViews プラグインを直ちに 2.9.2 以降のバージョンにアップグレードしてください。 POC/Exploit コード 1. Curl コマンド例 2. Python 利用スクリプト (exploit.py) 3. HTTP リクエスト例 4. 脆弱なソースコードスニペット (wp-postviews.php)