
Nexter <= 2.0.3 - حقن SQL مصادق عليه (Subscriber+) عبر 'to' و 'from'
Nexter <= 2.0.3 - حقن SQL مصادق عليه (مشترك+) عبر معلمتي 'to' و 'from'
الوصف:
ثمة ثغرة في قالب Nexter لووردبريس تسمح بـ حقن SQL عبر معلمتي 'to' و 'from' في الإصدارات حتى 2.0.3 ضمناً، وذلك بسبب عدم كفاية الهروب (escaping) للمعامل المُقدم من المستخدم وعدم الإعداد الصحيح للاستعلام SQL الموجود. وهذا يتيح للمهاجمين المصادق عليهم (بصلاحية مشترك فما فوق) إلحاق استعلامات SQL إضافية إلى الاستعلامات الحالية، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
Severity: high
CVE ID: CVE-2023-45657
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: nexter
WPScan URL: https://www.wpscan.com/plugin/nexter
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/a0164123-11b0-4b3b-bc76-c6aee8ca9d34?source=api-prod
python3 CVE-2023-45657.py --url http://wordpress.lan -u user -p useruser1