CVE-2021-47941WordPress插件Survey & Poll 1.5.7.3及之前版本存在严重的SQL注入漏洞。该漏洞源于插件未对用户请求中的Cookie参数进行有效的安全过滤,导致未经身份认证的攻击者可以通过精心构造的`wp_sap` Cookie参数执行任意SQL查询。成功利用此漏洞可能导致攻击者从数据库中提取敏感信息,包括用户名、密码哈希及其他机密数据,严重威胁网站安全。
该漏洞的核心在于WordPress插件Survey & Poll处理Cookie时的逻辑缺陷。插件代码直接读取HTTP请求头中的`wp_sap` Cookie值,并将其直接拼接到数据库查询语句中,未使用预处理语句或进行严格的输入验证。由于漏洞点位于Cookie处理逻辑中,且无需用户登录即可触发(PR:N),攻击者可以利用自动化工具轻易发送恶意请求。攻击者通常构造包含UNION SELECT语句的Payload,旨在合并查询结果,从而从`wp_users`等表中导出数据。由于CVSS评分为8.2,且具有高机密性影响,该漏洞属于高危级别,允许攻击者在无需交互的情况下远程获取数据库敏感内容。