CVE-2025-60239CVE-2025-60239是WordPress插件CoSchool LMS中发现的一个高危安全漏洞,CVSS评分达到8.5分。该漏洞属于SQL注入类型,具体为盲目SQL注入(Blind SQL Injection),存在于Codexpert, Inc开发的CoSchool LMS插件中。漏洞的根本原因在于应用程序未能正确过滤或转义用户输入的特殊字符,导致攻击者可以在SQL查询中注入恶意构造的SQL代码。由于是盲目SQL注入,攻击者无法直接获取查询结果,但可以通过观察应用程序的响应差异(如页面内容变化、响应时间等)来推断数据库信息。CoSchool LMS是一款WordPress学习管理系统插件,广泛应用于在线教育平台。该漏洞影响版本从初始版本到1.4.3版本,攻击者需要具有低权限用户身份即可发起攻击,无需用户交互。由于漏洞存在于网络可访问的接口,攻击者可以通过互联网远程利用此漏洞,对使用该插件的网站造成严重安全威胁。
该SQL注入漏洞源于CoSchool LMS插件在处理用户输入时未采用参数化查询或适当的输入验证机制。攻击者可以通过构造特殊的SQL语句片段,利用应用程序对用户可控参数的不当处理来执行额外数据库操作。在盲目SQL注入攻击中,攻击者通常采用布尔型盲注或时间型盲注技术。布尔型盲注通过观察页面响应内容的变化(如某个元素是否显示)来推断数据库信息,而时间型盲注则通过数据库延迟函数(如SLEEP())来根据条件真假产生不同响应时间,从而逐步提取数据。CoSchool LMS插件中的某个功能模块(如课程查询、用户资料处理等)直接使用用户输入参数拼接SQL查询语句,攻击者可以在参数中注入SQL逻辑运算符和条件语句。例如,通过在参数中注入' AND (SELECT CASE WHEN...来构造条件,根据应用程序响应判断条件是否成立,然后逐步获取数据库中的敏感信息,包括用户凭证、课程数据等。