
Exploit per CVE-2022-0739 che mira a SQL injection non autenticata nel plugin WordPress BookingPress versioni precedenti alla 1.0.11 tramite l'azione AJAX bookingpress_front_get_category_services.
Uno sfruttamento di CVE-2022-0739.
Riguarda il plugin WordPress BookingPress precedente alla versione 1.0.11.
Utilizzando l'azione AJAX bookingpress_front_get_category_services (disponibile per utenti non autenticati), si ottiene un'iniezione SQL non autenticata.
Poiché il plugin non riesce a sanificare correttamente i dati POST forniti dall'utente prima che vengano utilizzati in una query SQL costruita dinamicamente.