CVE-2015-10147CVE-2015-10147是WordPress平台上一款名为Easy Testimonial Slider and Form的插件存在的严重安全漏洞。该漏洞为SQL注入类型,CVSS评分4.9,属于中危级别。漏洞影响该插件所有版本直至1.0.2版本。攻击者可利用该漏洞通过未充分过滤的用户输入参数(特别是id参数)注入恶意SQL代码。由于插件在处理用户提供的参数时缺乏足够的输入转义处理,且在构建SQL查询时没有采用参数化查询等安全最佳实践,导致攻击者能够突破原有的查询逻辑,追加任意SQL语句。成功利用此漏洞需要攻击者具备WordPress站点管理员级别或更高的访问权限。一旦攻击成功,攻击者可从数据库中提取敏感信息,包括但不限于用户凭据、个人数据、业务机密等。该漏洞由Wordfence安全团队的安全研究人员发现并报告,披露日期为2025年10月29日。由于该插件曾被广泛应用于各类WordPress网站,此漏洞可能影响大量使用该插件的网站。
该SQL注入漏洞的根本原因在于Easy Testimonial Slider and Form插件在数据库查询处理过程中存在两处关键安全缺陷。首先,插件对用户可控的输入参数(特别是id参数)缺乏充分的输入验证和转义处理。攻击者可以通过构造特殊的SQL语句片段,利用单引号、双破折号等SQL元字符来破坏原有查询结构。其次,插件在构建SQL查询时直接拼接用户输入,而非使用参数化查询(Prepared Statements)或ORM框架提供的安全查询方法,导致恶意SQL代码被当作正常SQL指令执行。攻击者利用此漏洞可以执行UNION SELECT等SQL技术来枚举数据库内容,提取wp_users表中的用户名和密码哈希值,甚至可以利用MySQL的LOAD_FILE和INTO OUTFILE等函数读取系统文件或写入恶意代码。攻击者需要具有管理员权限才能利用此漏洞,但一旦成功,可完全控制整个WordPress网站及其底层数据库。