
WP Hotel Booking <= 2.1.0 - Nicht authentifizierte SQL-Injection
WP Hotel Booking <= 2.1.0 - Nicht authentifizierte SQL-Injection
Das WP Hotel Booking Plugin für WordPress ist anfällig für SQL Injection über den Parameter 'room_type' des REST-API-Endpunkts /wphb/v1/rooms/search-rooms in allen Versionen bis einschließlich 2.1.0 aufgrund unzureichender Maskierung des vom Benutzer bereitgestellten Parameters und fehlender ausreichender Vorbereitung der bestehenden SQL-Abfrage. Dadurch können nicht authentifizierte Angreifer zusätzliche SQL-Abfragen in bereits vorhandene Abfragen einfügen, die dazu verwendet werden können, sensible Informationen aus der Datenbank zu extrahieren.
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent