
استغلال لـ CVE-2022-0739 يستهدف حقن SQL دون مصادقة في إضافة BookingPress لووردبريس قبل الإصدار 1.0.11 عبر إجراء AJAX bookingpress_front_get_category_services.
استغلال ثغرة CVE-2022-0739.
يتعلق الأمر بإضافة BookingPress الخاصة بووردبريس قبل الإصدار 1.0.11.
من خلال استخدام إجراء AJAX bookingpress_front_get_category_services (المتاح للمستخدمين غير المصادق عليهم)، مما يؤدي إلى حقن SQL بدون مصادقة.
نظرًا لأن الإضافة لا تقوم بتعقيم بيانات POST المقدمة من المستخدم بشكل صحيح قبل استخدامها في استعلام SQL مُنشأ ديناميكيًا.