
NEX-Forms प्लगइन फॉर WordPress में SQL-Injection के बारे में त्वरित समीक्षा
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114
https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d
त्वरित समीक्षा: WordPress के लिए NEX-Forms प्लगइन में SQL-इंजेक्शन के बारे में
ध्यान दें कि यह अपलोड किया गया एक्सप्लॉइट कोड इस विशेष कमजोरी के लिए नहीं है... लेकिन यह एक उदाहरण है कि आप इस मुद्दे के लिए एक्सप्लॉइट कैसे बना सकते हैं।
संस्करण 8.3 से (शायद पहले भी) संस्करण 8.4 तक
SQL-इंजेक्शन NEX-Forms के प्रमाणित क्षेत्र में स्थित है। जब आप किसी फॉर्म को संपादित करते हैं और उसे सुरक्षित करना चाहते हैं, तो आपका क्लाइंट सर्वर को कुछ पैरामीटर्स के साथ एक पोस्ट-अनुरोध भेजता है।
उन पैरामीटर्स में से एक को 'table' कहा जाता है जो कमजोर है। कोई सैनिटाइजेशन या फ़िल्टरिंग नहीं थी।

