
CVE-2022-0739 のエクスプロイト。BookingPress WordPress プラグイン バージョン 1.0.11 未満において、bookingpress_front_get_category_services AJAX アクションを介した認証不要の SQL インジェクションを標的としています。
CVE-2022-0739のエクスプロイトです。
これはBookingPress WordPressプラグインのバージョン1.0.11以前に関するものです。
bookingpress_front_get_category_services AJAXアクション(認証されていないユーザーが利用可能)を使用することで、認証されていないSQLインジェクションにつながります。
プラグインが動的に構築されたSQLクエリで使用する前に、ユーザーから提供されたPOSTデータを適切にサニタイズできないためです。