
Kurzer Überblick über die SQL-Injection im NEX-Forms Plugin für WordPress
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114
https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d
Kurzer Überblick über die SQL-Injection im NEX-Forms Plugin für WordPress
Beachten Sie, dass dieser hochgeladene Exploit-Code nicht für diese spezielle Schwachstelle gedacht ist... Aber dies ist ein Beispiel, wie Sie einen Exploit für dieses Problem erstellen könnten.
Von Version 8.3 (vielleicht auch früher) bis Version 8.4
Die SQL-Injection befindet sich im authentifizierten Bereich von NEX-Forms. Wenn Sie ein Formular bearbeiten und speichern möchten, sendet Ihr Client eine POST-Anfrage an den Server mit einigen Parametern.
Einer dieser Parameter heißt 'table' und ist anfällig. Es gab keine Bereinigung oder Filterung.
