
वर्डप्रेस प्लगइन, Email Subscribers & Newsletters (संस्करण 4.3.1 से पहले) में एक दोष था जो हैश पैरामीटर में SQL स्टेटमेंट को डेटाबेस में पास करने की अनुमति देता था (एक ब्लाइंड SQL इंजेक्शन कमजोरी)।
WordPress प्लगइन, Email Subscribers & Newsletters के 4.3.1 से पहले के संस्करण में एक खामी थी, जो हैश पैरामीटर में SQL स्टेटमेंट को डेटाबेस में पास करने की अनुमति देती थी (एक ब्लाइंड SQL इंजेक्शन भेद्यता)। यह स्क्रिप्ट @KBA@SOGETI_ESEC द्वारा exploit-db.com पर उपलब्ध मूल स्क्रिप्ट का "सैनिटाइज़ किया गया संस्करण" है, ,मूल संस्करण को RaidForums.com पर सैनिटाइज़ किया गया था

> $ git clone https://github.com/jerrylewis9/CVE-2019-20361-EXPLOIT.git
> $ cd CVE-2019-20361-EXPLOIT
> $ chmod +x noodles.sh
> $ bash noodles.sh "url"
sqlmap (https://github.com/sqlmapproject/sqlmap)
#स्क्रिप्ट sqlmap को पहचानती है, sqlmap.py या समान को नहीं, इसलिए sqlmap को bin निर्देशिका में ले जाएँ।