
BookingPress < 1.0.11 - 인증되지 않은 SQL 인젝션
BookingPress < 1.0.11 - 인증되지 않은 SQL 인젝션
이 플러그인은 사용자가 제출한 POST 데이터를 동적으로 구성된 SQL 쿼리에 사용하기 전에 적절히 검증하지 못하며, 이는 bookingpress_front_get_category_services AJAX 액션(인증되지 않은 사용자도 접근 가능)을 통해 발생하여 인증되지 않은 SQL 인젝션으로 이어집니다.
CVE-2022-0739
https://plugins.trac.wordpress.org/changeset/2684789
출처:
https://wpscan.com/vulnerability/388cd42d-b61a-42a4-8604-99b812db2357
https://github.com/destr4ct/CVE-2022-0739/blob/main/booking-press-expl.py