
BookingPress < 1.0.11 - 未認証のSQLインジェクション
BookingPress < 1.0.11 - 認証なしSQLインジェクション
このプラグインは、動的に構築されるSQLクエリで使用される前に、ユーザーが送信したPOSTデータを適切にサニタイズできていません。
この問題は、bookingpress_front_get_category_services AJAXアクション(認証なしユーザーが利用可能)を介して発生し、
認証なしSQLインジェクションにつながります。
CVE-2022-0739
https://plugins.trac.wordpress.org/changeset/2684789
ソース:
https://wpscan.com/vulnerability/388cd42d-b61a-42a4-8604-99b812db2357
https://github.com/destr4ct/CVE-2022-0739/blob/main/booking-press-expl.py