CVE-2025-67517CVE-2025-67517是WordPress平台ArtPlacer Widget插件中的一个高危SQL注入漏洞,CVSS评分达到8.5分,属于高危级别。该漏洞由Patchstack安全团队的审计人员发现,漏洞类型为Blind SQL Injection(盲注SQL注入)。ArtPlacer Widget是一款广受欢迎的WordPress插件,主要用于在网站上嵌入和展示艺术作品的画廊功能,帮助艺术家、画廊和艺术机构在网页中展示数字艺术作品。该插件通过提供可定制的画廊小部件,使网站管理员能够轻松地在文章、页面或侧边栏中嵌入精美的艺术品展示界面。由于该插件在WordPress生态系统中被广泛使用,全球范围内的大量艺术类网站、在线画廊和创意平台都可能受到影响。攻击者利用此漏洞可以在未经适当授权的情况下,向目标网站的数据库注入恶意SQL语句,提取敏感信息如用户凭证、配置文件、订单数据等。在某些配置下,攻击者甚至可能通过UNION注入或时间盲注技术实现数据外泄或进一步横向移动。该漏洞不需要高权限,普通注册用户即可发起攻击,且无需用户交互即可完成,这大大增加了漏洞的实际威胁程度。
该SQL注入漏洞存在于ArtPlacer Widget插件的某个用户输入处理端点中,具体位于处理画廊数据查询的逻辑中。插件在构建SQL查询语句时,未能对用户可控的输入参数进行充分的过滤和转义处理,导致攻击者可以在特定的HTTP请求参数中注入恶意SQL代码。由于该漏洞属于盲注类型,攻击者无法直接从应用程序响应中获取查询结果,但可以通过观察应用程序的响应时间或响应内容的差异来推断数据库信息。攻击者通常利用时间盲注(Time-based Blind SQL Injection)技术,通过注入如SLEEP()或BENCHMARK()等时间延迟函数,根据响应延迟来判断SQL语句的真假,从而逐步提取数据库中的敏感数据。此外,如果应用程序的错误处理机制存在缺陷,攻击者也可能通过错误信息来获取数据库结构信息。攻击者利用该漏洞可以枚举数据库中的表名、字段名,并最终提取用户表中的哈希密码、管理员会话令牌等敏感信息。在某些场景下,攻击者还可能利用SQL注入漏洞进行写入操作,如通过INTO OUTFILE语句写入Webshell或通过LOAD_FILE()函数读取服务器敏感文件。