Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-2744 — 大量CVE-2023-2744 | Kitploit
ツール/GitHubGitHub/pashayogi/cve-2023-2744
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubpashayogi/cve-2023-2744

CVE-2023-2744

大量CVE-2023-2744

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイトタイトル: WP Plugins WP ERP <= 1.12.2 - SQLインジェクション

日付: 15-10-2023

エクスプロイト作者: Arvandy

ソフトウェアリンク: https://wordpress.org/plugins/erp/

ベンダーホームページ: https://wperp.com/

バージョン: 1.12.2

テスト環境: Windows, Linux

CVE: CVE-2023-2744

製品説明

WP ERP は、単一のプラットフォームから WordPress サイトとビジネスを同時に管理できる、初の本格的な ERP (Enterprise Resource Planning) システムです。WP ERP は、あらゆる企業のビジネス要件をシンプルに満たすことを目的としています。リアルタイムレポートとビジネスデータを処理するより良い方法により、業務をより適切に管理し、エラーを防ぎ、会社を次の飛躍に備えさせます。WP ERP には、HR、CRM、会計という 3 つのコアモジュールがあり、これらが連携して、あらゆるタイプのビジネス向けの完全な ERP システムを実現します。

ツールをダウンロード

脆弱性の概要:

WordPress プラグイン WP ERP - Accounting モジュール <= 1.12.2 には、/wp-json/erp/v1/accounting/v1/people エンドポイントの TYPE パラメータを介したブラインド SQL インジェクション(時間ベース)の脆弱性があります。この脆弱性により、不正なデータアクセスやデータ改ざんが発生する可能性があります。

概念実証:

影響を受けるエンドポイント: /wp-json/erp/v1/accounting/v1/people?type= 影響を受けるパラメータ: type ペイロード: customer') AND (SELECT 1 FROM (SELECT SLEEP(3))x) AND ('x'='x

推奨事項

バージョン 1.12.4 にアップグレードしてください。