
WordPress用NEX-FormsプラグインにおけるSQLインジェクションに関するクイックレビュー
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114
https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d
WordPress用NEX-FormsプラグインにおけるSQLインジェクションの簡単なレビュー
注意:このアップロードされたエクスプロイトコードは、この特定の脆弱性のためのものではありません... しかし、この問題に対するエクスプロイトの作り方の例です。
バージョン8.3から(おそらくそれ以前も)バージョン8.4まで
SQLインジェクションはNEX-Formsの認証済み領域にあります。フォームを編集して保存しようとすると、クライアントがいくつかのパラメータとともにPOSTリクエストをサーバーに送信します。
そのパラメータの1つは'table'と呼ばれ、脆弱性があります。サニタイズやフィルタリングは行われていませんでした。
