CVE-2025-11204CVE-2025-11204是WordPress平台广泛使用的RegistrationMagic插件中存在的一个高危SQL注入漏洞。该插件是一款功能强大的自定义注册表单、用户注册、支付及用户登录管理工具,被大量WordPress网站用于构建用户注册和管理流程。
根据披露信息,该漏洞影响RegistrationMagic插件所有6.0.6.2及以下版本。漏洞的根本原因在于插件在对用户提供的参数进行处理时,未能进行充分的转义(escaping)操作,同时在构建SQL查询时也未使用参数化查询或预编译语句(prepared statements),导致攻击者可以将恶意的SQL代码片段注入到现有的查询语句中。
该漏洞的CVSS 3.1评分为7.2分,属于高危级别。其攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要高权限(PR:H),即攻击者需要拥有管理员或更高权限的认证凭证。一旦利用成功,攻击者可以读取数据库中的敏感信息,包括用户凭证、个人数据等机密信息,同时可能对数据库的完整性和可用性造成严重影响。
值得注意的是,该漏洞还与跨站脚本攻击(XSS)存在关联。未认证的攻击者可以通过在表单提交时注入恶意的User-Agent头,利用存储型XSS来辅助实施攻击,进一步扩大了漏洞的影响范围。该漏洞由WordPress安全公司Wordfence的安全研究员发现并报告。
该SQL注入漏洞存在于RegistrationMagic插件的`class_rm_reports_service.php`文件中,具体位于报告服务(Reports Service)模块。
**漏洞原理:**
在处理用户提交的参数时,插件直接将用户输入拼接到SQL查询语句中,而没有使用WordPress推荐的`$wpdb->prepare()`方法进行参数化处理,也没有对特殊字符(如单引号、双引号、分号等)进行适当的转义。这种不安全的编码实践使得攻击者可以通过精心构造的输入来修改原始SQL查询的语义。
**利用方式:**
1. 攻击者首先需要获取目标WordPress站点的管理员账户凭证(通过暴力破解、钓鱼或购买暗网泄露的凭证等方式)。
2. 登录管理后台后,访问RegistrationMagic插件的报告功能页面。
3. 在相关参数(如日期范围、用户ID、过滤条件等)中注入恶意的SQL片段,例如:`' UNION SELECT user_pass FROM wp_users-- `。
4. 由于缺乏预编译处理,恶意SQL片段会被拼接到原始查询中执行,从而从数据库中提取敏感数据。
5. 此外,未认证攻击者可以通过在表单提交请求中注入恶意的User-Agent头,利用XSS漏洞窃取管理员的会话Cookie或执行进一步的攻击。
**影响范围:**
利用此漏洞,攻击者可以:
- 提取数据库中的所有敏感信息(包括用户密码哈希、个人身份信息等)
- 修改或删除数据库中的数据
- 在某些配置下实现远程代码执行(RCE)
- 通过XSS组件窃取其他用户的会话凭证