Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3605 — WP Hotel Booking <= 2.1.0 - Nicht authentifizierte SQL-Injection | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-3605
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubrandomrobbiebf/cve-2024-3605

CVE-2024-3605

WP Hotel Booking <= 2.1.0 - Nicht authentifizierte SQL-Injection

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3605

WP Hotel Booking <= 2.1.0 - Nicht authentifizierte SQL-Injection

Beschreibung

Das WP Hotel Booking Plugin für WordPress ist anfällig für SQL Injection über den Parameter 'room_type' des REST-API-Endpunkts /wphb/v1/rooms/search-rooms in allen Versionen bis einschließlich 2.1.0 aufgrund unzureichender Maskierung des vom Benutzer bereitgestellten Parameters und fehlender ausreichender Vorbereitung der bestehenden SQL-Abfrage. Dadurch können nicht authentifizierte Angreifer zusätzliche SQL-Abfragen in bereits vorhandene Abfragen einfügen, die dazu verwendet werden können, sensible Informationen aus der Datenbank zu extrahieren.

Details

  • Typ: Plugin
  • Slug: wp-hotel-booking
  • Betroffene Version: 2.1.0
  • CVSS-Score: 10
  • CVSS-Bewertung: Kritisch
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • CVE: CVE-2024-3605
  • Status: Aktiv

POC

root@kitploit:~
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent
Tool herunterladen