WooCommerce & WooCommerce Blocks Plugins for WordPress 未经身份验证的 SQL 注入

high Web App Scanning 插件 ID 112906

简介

WooCommerce & WooCommerce Blocks Plugins for WordPress 未经身份验证的 SQL 注入

描述

WordPress WooCommerce 插件版本 3.3 到 5.5.0 以及 WooCommerce Blocks 功能插件版本 2.5 到 5.5.0 容易受到未经身份验证的 SQL 注入漏洞的攻击。

如果成功利用此漏洞,可能会允许远程攻击者读取、删除、修改数据库中的数据,并且获得对受影响应用程序的完全控制权。

解决方案

请参阅发布者的网站,以应用 WooCommerce 或 WooCommerce Blocks 功能版本的相应补丁。

另见

https://patchstack.com/woocommerce-sql-injection-vulnerability/

https://viblo.asia/p/phan-tich-loi-unauthen-sql-injection-woocommerce-naQZRQyQKvx

https://woocommerce.com/posts/critical-vulnerability-detected-july-2021/

插件详情

严重性: High

ID: 112906

类型: remote

发布时间: 2021/7/21

最近更新时间: 2021/9/7

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Medium

分数: 4.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: Tenable

CVSS v3

风险因素: High

基本分数: 7.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 分数来源: Tenable

漏洞信息

CPE: cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:*

参考资料信息