Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0739 — BookingPress < 1.0.11 - बिना प्रमाणीकरण के SQL इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/elganz0/cve-2022-0739
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubelganz0/cve-2022-0739

CVE-2022-0739

BookingPress < 1.0.11 - बिना प्रमाणीकरण के SQL इंजेक्शन

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0739

BookingPress < 1.0.11 - बिना प्रमाणीकरण के SQL इंजेक्शन

यह प्लगइन उपयोगकर्ता द्वारा प्रदान किए गए POST डेटा को ठीक से सैनिटाइज़ करने में विफल रहता है, इससे पहले कि इसे गतिशील रूप से निर्मित SQL क्वेरी में उपयोग किया जाए bookingpress_front_get_category_services AJAX क्रिया के माध्यम से (जो बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए उपलब्ध है), जिससे बिना प्रमाणीकरण के SQL इंजेक्शन लग सकता है

CVE-2022-0739

https://plugins.trac.wordpress.org/changeset/2684789

स्रोत:

https://wpscan.com/vulnerability/388cd42d-b61a-42a4-8604-99b812db2357

https://github.com/rapid7/metasploit-framework/blob/d48319a867a75cae501cc6797114b511ba0293a4/modules/auxiliary/gather/wp_bookingpress_category_services_sqli.rb

https://github.com/destr4ct/CVE-2022-0739/blob/main/booking-press-expl.py

टूल डाउनलोड करें