CVE-2025-64371CVE-2025-64371是WordPress Traveler主题中的一个高危SQL注入漏洞,CVSS评分8.5。该漏洞由于对特殊元素的不当中和处理,导致存在Blind SQL注入风险。Traveler是一款由shinetheme开发的热门WordPress旅游主题,被广泛用于旅游网站、酒店预订、景点介绍等场景。攻击者可以利用该漏洞通过低权限账户或无需认证的方式,在受影响系统中执行恶意SQL查询,窃取数据库中的敏感信息,包括用户数据、密码哈希、管理员凭证等。该漏洞影响Traveler主题从任意版本到3.2.6的所有版本,鉴于该主题的广泛使用,建议用户立即采取修复措施。
该漏洞属于Blind SQL注入(布尔型SQL注入)类型。漏洞源于Traveler主题在处理用户输入时,未对特殊字符进行充分的过滤和转义处理。攻击者可以通过构造特定的SQL payloads,利用页面响应内容的差异(如HTTP状态码、响应时间、页面内容长度等)来判断SQL查询的真假,从而逐步提取数据库中的敏感信息。由于是Blind SQL注入,攻击者无法直接看到数据库查询结果,需要通过大量请求和逻辑推理来逐步获取数据。攻击者通常会利用UNION SELECT、布尔条件判断、时间延迟等技术来构建攻击向量。该漏洞的CVSS向量为AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L,表明攻击者可通过网络远程利用,无需特殊权限,且对机密性影响较高。