https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114
https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d
关于WordPress NEX-Forms插件中SQL注入的快速审查
注意,这个上传的漏洞利用代码并非专门针对此漏洞……但这只是一个示例,说明如何为此问题制作漏洞利用。
从8.3版本(可能更早)到8.4版本
SQL注入位于NEX-Forms的认证区域。当编辑表单并保存时,客户端会向服务器发送一个包含某些参数的POST请求。
其中有一个名为'table'的参数存在漏洞。没有进行任何清理或过滤。
