
मास CVE-2023-2744
WP ERP पहला पूर्ण विकसित ERP (एंटरप्राइज रिसोर्स प्लानिंग) सिस्टम है, जिसके माध्यम से आप एक ही प्लेटफॉर्म से अपनी WordPress साइट और व्यवसाय को एक साथ प्रबंधित कर सकते हैं। WP ERP का उद्देश्य आपकी सभी उद्यम व्यावसायिक आवश्यकताओं को सरलता से पूरा करना है। रीयल-टाइम रिपोर्ट और व्यावसायिक डेटा को संभालने के बेहतर तरीके से, अपने संचालन को बेहतर प्रबंधित, त्रुटियों से दूर बनाएं, और अपनी कंपनी को अगली छलांग के लिए तैयार करें। WP ERP में 3 कोर मॉड्यूल हैं: HR, CRM, और Accounting, जो मिलकर किसी भी प्रकार के व्यवसाय के लिए एक पूर्ण ERP सिस्टम बनाते हैं।
WordPress प्लगइन्स WP ERP - Accounting मॉड्यूल <= 1.12.2, /wp-json/erp/v1/accounting/v1/people एंडपॉइंट पर TYPE पैरामीटर के माध्यम से ब्लाइंड SQL इंजेक्शन (समय-आधारित) के लिए संवेदनशील है। यह भेद्यता अनधिकृत डेटा एक्सेस और संशोधन का कारण बन सकती है।
प्रभावित एंडपॉइंट: /wp-json/erp/v1/accounting/v1/people?type= प्रभावित पैरामीटर: type payload: customer') AND (SELECT 1 FROM (SELECT SLEEP(3))x) AND ('x'='x
संस्करण 1.12.4 में अपग्रेड करें।