
Aperçu rapide de l'injection SQL dans le plugin NEX-Forms pour WordPress
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114
https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d
Revue rapide de l'injection SQL dans le plugin NEX-Forms pour WordPress
Notez que ce code d'exploit téléchargé n'est pas destiné à cette vulnérabilité particulière... Mais c'est un exemple de la façon dont vous pourriez créer un exploit pour ce problème.
De la version 8.3 (peut-être plus tôt aussi) jusqu'à la version 8.4
L'injection SQL se trouve dans la zone authentifiée de NEX-Forms. Lorsque vous modifiez un formulaire et que vous voulez le sauvegarder, votre client envoie une requête POST au serveur avec certains paramètres.
L'un de ces paramètres s'appelle 'table' et est vulnérable. Il n'y avait ni assainissement ni filtrage.


