Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/elganz0/cve-2022-0739
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubelganz0/cve-2022-0739

CVE-2022-0739

BookingPress < 1.0.11 - 未認証のSQLインジェクション

リポジトリを見る
23年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-0739

BookingPress < 1.0.11 - 認証なしSQLインジェクション

このプラグインは、動的に構築されるSQLクエリで使用される前に、ユーザーが送信したPOSTデータを適切にサニタイズできていません。 この問題は、bookingpress_front_get_category_services AJAXアクション(認証なしユーザーが利用可能)を介して発生し、 認証なしSQLインジェクションにつながります。

CVE-2022-0739

https://plugins.trac.wordpress.org/changeset/2684789

ソース:

https://wpscan.com/vulnerability/388cd42d-b61a-42a4-8604-99b812db2357

https://github.com/rapid7/metasploit-framework/blob/d48319a867a75cae501cc6797114b511ba0293a4/modules/auxiliary/gather/wp_bookingpress_category_services_sqli.rb

https://github.com/destr4ct/CVE-2022-0739/blob/main/booking-press-expl.py

ツールをダウンロード