CVE-2025-68519CVE-2025-68519是WordPress插件Brands for WooCommerce中的一个高危安全漏洞,CVSS评分达到8.5分。该漏洞属于SQL注入类型中的盲注(Blind SQL Injection),允许远程攻击者通过构造恶意SQL查询语句来访问和操作数据库。由于是盲注类型,攻击者无法直接获取数据库查询结果,但可以通过观察应用程序的响应时间或行为差异来推断数据库信息。此漏洞影响版本从初始版本至3.8.6.3版本,攻击者需要具有低权限用户身份即可发起攻击,且无需用户交互。成功利用此漏洞可能导致敏感数据泄露,包括用户信息、订单数据、密码哈希等,甚至在某些情况下可能实现远程代码执行。鉴于该插件在电子商务网站中的广泛使用,此漏洞对大量使用该插件的WooCommerce网站构成严重威胁。
该SQL注入漏洞源于Brands for WooCommerce插件在处理用户输入时未对特殊字符进行适当过滤和转义。攻击者可以通过WordPress的REST API或AJAX端点注入恶意SQL语句。由于采用盲注技术,攻击者需要发送一系列条件判断请求,通过观察响应状态(真/假)或响应时间差异来逐步推断数据库内容。典型利用方式包括:使用SLEEP()函数测试注入点、通过SUBSTRING()或MID()函数逐字符提取数据、利用BENCHMARK()函数制造时间延迟等。受影响的参数可能涉及品牌ID、分类筛选或搜索功能等用户可控输入点。攻击者利用此漏洞可枚举数据库表名、字段名,并提取管理员凭据或其他敏感信息。