CVE-2023-54359WordPress adivaha Travel Plugin 2.3版本存在基于时间的盲注SQL注入漏洞。由于未对用户输入进行充分过滤,未经身份认证的攻击者可以通过向/mobile-app/v3/端点发送包含恶意SQL代码的pid参数请求,操纵数据库查询。成功利用该漏洞可导致敏感信息泄露或拒绝服务。
该漏洞的根源在于WordPress adivaha Travel Plugin在处理/mobile-app/v3/接口请求时,未对GET参数pid进行严格的类型检查和SQL特殊字符过滤,导致参数直接拼接到数据库查询语句中。这是一个基于时间的盲注漏洞,攻击者无法直接获取查询结果,但可以通过构造包含特定逻辑判断(如IF语句)和延时函数(如SLEEP())的恶意SQL语句,根据服务器响应时间的差异来推断数据库中的敏感信息。攻击者通常使用基于XOR编码的Payload来绕过Web应用防火墙(WAF)或简单的过滤机制。由于该漏洞无需身份认证即可利用,攻击者可远程发起攻击,遍历数据库结构,窃取管理员密码、用户信息等核心数据,甚至通过高负载的SQL查询导致数据库资源耗尽,引发拒绝服务。