CVE-2022-0739
BookingPress < 1.0.11 - अप्रमाणित SQL इंजेक्शन
- प्रकाशित
- 21 मार्च 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.0.11 से पहले का BookingPress WordPress प्लगइन उपयोगकर्ता द्वारा आपूर्ति किए गए POST डेटा को ठीक से sanitize करने में विफल रहता है, इससे पहले कि इसे bookingpress_front_get_category_services AJAX क्रिया (अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध) के माध्यम से गतिशील रूप से निर्मित SQL क्वेरी में उपयोग किया जाए, जिसके परिणामस्वरूप एक अप्रमाणित SQL इंजेक्शन होता है।
स्रोत
9- CVE-2022-0739एक्सप्लॉइट
🐍 CVE-2022-0739 के लिए Python एक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट एक्स्प्लॉइट (SQLI BookingPress 1.0.11 से पहले)
- CVE-2022-0739एक्सप्लॉइट
BookingPress < 1.0.11 - बिना प्रमाणीकरण के SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।