BookingPress < 1.0.11 - 未认证的 SQL 注入
该插件在将用户提供的 POST 数据用于动态构造的 SQL 查询之前,未能正确过滤这些数据, 攻击者可通过 bookingpress_front_get_category_services AJAX 操作(未认证用户亦可访问)触发该查询, 导致未认证的 SQL 注入。
CVE-2022-0739
https://plugins.trac.wordpress.org/changeset/2684789
来源:
https://wpscan.com/vulnerability/388cd42d-b61a-42a4-8604-99b812db2357
https://github.com/destr4ct/CVE-2022-0739/blob/main/booking-press-expl.py