黑客、渗透测试和网络安全工具,武装您的安全武器库!
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2022-0739 的一个漏洞利用。
该漏洞涉及 BookingPress WordPress 插件 1.0.11 之前的版本。 通过使用 bookingpress_front_get_category_services AJAX 操作(未认证用户可用),可导致未认证 SQL 注入。 原因是该插件未能正确清理用户提交的 POST 数据,这些数据随后被用于动态构造的 SQL 查询。