
CVE-2022-0739에 대한 익스플로잇으로, BookingPress WordPress 플러그인 버전 1.0.11 미만에서 bookingpress_front_get_category_services AJAX 액션을 통한 인증되지 않은 SQL 인젝션을 대상으로 합니다.
CVE-2022-0739의 악용.
이것은 BookingPress WordPress 플러그인 1.0.11 이전 버전에 관한 것입니다. bookingpress_front_get_category_services AJAX 액션을 사용하여 (인증되지 않은 사용자에게 제공됨) 인증되지 않은 SQL 인젝션으로 이어집니다. 플러그인이 동적으로 구성된 SQL 쿼리에 사용되기 전에 사용자가 제공한 POST 데이터를 적절히 위생 처리하지 않기 때문입니다.