WP Statistics Plugin for WordPress < 12.0.8 'functions.php' wp_statistics_searchengine_query() SQLi

high Nessus 插件 ID 101302

简介

远程 Web 服务器托管的 PHP 脚本受远程 SQL 注入漏洞的影响。

描述

根据其自我报告的版本和配置,远程 Web 服务器上运行的 WP Statistics Plugin for WordPress 版本低于 12.0.8。因此,它受到一个 SQL 注入漏洞影响,这是因为未正确审查 functions.php 脚本中 wp_statistics_searchengine_query() 函数的用户提供输入所致。经身份验证的远程攻击者可利用此问题,在后端数据库中注入或操纵 SQL 查询,进而导致操纵或泄露任意数据。

解决方案

升级版本到 Statistics Plugin for WordPress 12.0.8 或更高版本。

另见

http://www.nessus.org/u?bd6629cd

插件详情

严重性: High

ID: 101302

文件名: wordpress_wp_statistics_12_0_8.nasl

版本: 1.4

类型: remote

系列: CGI abuses

发布时间: 2017/7/7

最近更新时间: 2018/8/8

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 5.7

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.4

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/a:wordpress:wordpress

必需的 KB 项: installed_sw/WordPress, www/PHP

补丁发布日期: 2017/6/29

漏洞发布日期: 2017/6/30