
BookingPress < 1.0.11 - बिना प्रमाणीकरण के SQL इंजेक्शन
BookingPress < 1.0.11 - बिना प्रमाणीकरण के SQL इंजेक्शन
यह प्लगइन उपयोगकर्ता द्वारा प्रदान किए गए POST डेटा को ठीक से सैनिटाइज़ करने में विफल रहता है, इससे पहले कि इसे गतिशील रूप से निर्मित SQL क्वेरी में उपयोग किया जाए bookingpress_front_get_category_services AJAX क्रिया के माध्यम से (जो बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए उपलब्ध है), जिससे बिना प्रमाणीकरण के SQL इंजेक्शन लग सकता है
CVE-2022-0739
https://plugins.trac.wordpress.org/changeset/2684789
स्रोत:
https://wpscan.com/vulnerability/388cd42d-b61a-42a4-8604-99b812db2357
https://github.com/destr4ct/CVE-2022-0739/blob/main/booking-press-expl.py