
CVE-2022-0739 के लिए एक्सप्लॉइट जो BookingPress WordPress प्लगइन संस्करण 1.0.11 से पहले में bookingpress_front_get_category_services AJAX क्रिया के माध्यम से अप्रमाणित SQL इंजेक्शन को लक्षित करता है।
CVE-2022-0739 का शोषण।
यह BookingPress वर्डप्रेस प्लगइन के 1.0.11 से पहले के संस्करण के बारे में है।
bookingpress_front_get_category_services AJAX एक्शन (जो बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए उपलब्ध है) का उपयोग करके, एक बिना प्रमाणीकरण वाला SQL इंजेक्शन निष्पादित किया जाता है।
चूंकि प्लगइन उपयोगकर्ता द्वारा प्रदान किए गए POST डेटा को गतिशील रूप से निर्मित SQL क्वेरी में उपयोग करने से पहले ठीक से सैनिटाइज़ करने में विफल रहता है।