
Краткий обзор SQL-Injection в плагине NEX-Forms для WordPress
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114
https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d
Краткий обзор SQL-инъекции в плагине NEX-Forms для WordPress
Обратите внимание, что этот загруженный код эксплойта не предназначен для данной конкретной уязвимости... Но это пример того, как можно создать эксплойт для этой проблемы.
С версии 8.3 (возможно, и раньше) до версии 8.4
SQL-инъекция находится в аутентифицированной области NEX-Forms. Когда вы редактируете форму и хотите её сохранить, ваш клиент отправляет POST-запрос на сервер с некоторыми параметрами.
Один из этих параметров называется 'table', и он уязвим. Очистки или фильтрации не было.
