CVE-2020-37242Supsystic Ultimate Maps插件1.1.12版本存在严重的SQL注入漏洞。该漏洞允许未经身份验证的远程攻击者利用‘sidx’ GET参数中的缺陷,向服务器端发送恶意构造的SQL查询。攻击者可以通过getListForTbl动作触发漏洞,利用布尔或时间盲注技术获取敏感数据库信息,对网站数据安全构成重大威胁。
漏洞位于WordPress插件Supsystic Ultimate Maps的`getListForTbl`功能模块中。在处理排序相关的逻辑时,程序直接将HTTP GET请求中的`sidx`参数值拼接到后台SQL查询语句中,且未实施任何输入清洗或使用预编译语句。这一安全疏忽使得未经过滤的用户输入直接进入数据库引擎执行。攻击者无需登录后台账户,即可利用此漏洞构造恶意SQL语句。鉴于通常无法在前端直接看到SQL报错信息,利用方式多采用布尔盲注或时间盲注。攻击者通过发送包含逻辑判断或延迟函数的Payload,分析服务器的响应状态或响应时间,从而推断出数据库结构并窃取敏感数据。