
Breve recensione sulla SQL-Injection nel plugin NEX-Forms per WordPress
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114
https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d
Breve revisione sull'SQL-Injection nel plugin NEX-Forms per WordPress
Nota: questo codice exploit caricato non è per questa specifica vulnerabilità... Ma è un esempio di come potresti creare un exploit per questo problema.
Dalla versione 8.3 (forse anche precedenti) fino alla versione 8.4
L'SQL-Injection si trova nell'area autenticata di NEX-Forms. Quando modifichi un modulo e vuoi salvarlo, il tuo client invia una richiesta POST al server con alcuni parametri.
Uno di questi parametri si chiama 'table' ed è vulnerabile. Non c'era alcuna sanitizzazione o filtraggio.
