
Exploit für CVE-2022-0739, der eine nicht authentifizierte SQL-Injection im BookingPress WordPress-Plugin in Versionen vor 1.0.11 über die AJAX-Aktion bookingpress_front_get_category_services ausnutzt.
Eine Ausnutzung von CVE-2022-0739.
Es geht um das BookingPress WordPress-Plugin vor Version 1.0.11.
Durch die Verwendung der AJAX-Aktion bookingpress_front_get_category_services (verfügbar für nicht authentifizierte Benutzer), was zu einer nicht authentifizierten SQL-Injection führt.
Da das Plugin es versäumt, vom Benutzer bereitgestellte POST-Daten ordnungsgemäß zu bereinigen, bevor sie in einer dynamisch erstellten SQL-Abfrage verwendet werden.