# Simple Schedule Appointments SQL注入漏洞
## 概述
WordPress的Appointment Booking Calendar — Simply Schedule Appointments Booking插件在所有版本至1.6.9.9中,因对用户输入参数转义不足且SQL查询缺乏充分预处理,导致存在盲SQL注入漏洞。
## 影响版本
≤ 1.6.9.9
## 细节
漏洞存在于`order`和`append_where_sql`参数处理过程中。攻击者可利用该漏洞向现有SQL查询中注入额外SQL语句,实现盲SQL注入。
## 影响
未经身份验证的攻击者可利用该漏洞从数据库中提取敏感信息。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中获取到的关于漏洞的关键信息如下:
- **HTTP状态码**: 403_ERROR
- **错误信息**: The request could not be satisfied.
- **原因**: Request blocked. We can't connect to the server for this app or website at this time. There might be too much traffic or a configuration error.
- 可能的原因包括流量过大或配置错误。
- **解决方案建议**:
- Try again later.
- Contact the app or website owner.
- 如果使用CloudFront提供内容,可以通过查看CloudFront文档进行故障排除。
- **生成者**: Generated by cloudfront (CloudFront)
- **请求ID**: r3SMvcC7hOxv_aV7vEhnMuk7V4ywHyhGVDoF03 GTXMuu5+XAbRb8kEg==
这些信息指出当前请求被阻止,可能是由于流量问题或配置错误,建议稍后再试或联系网站所有者,并提供了一个请求ID用于进一步的故障排查。
标题: Changeset 3408539 – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中,可以提取到以下关于漏洞的关键信息:
- **Changeset ID**: 3408539
- **Timestamp**: 12/02/2025 10:07:22 PM (7 weeks ago)
- **Author**: croixhaug
- **Message**: Update to version 1.6.9.13 from GitHub
- **Location**: simply-schedule-appointments
- **Files**:
- 30 edited files
- 1 copied file
这些信息表明这是一个WordPress插件更新的记录,具体是“simply-schedule-appointments”插件进行了版本更新。如果存在漏洞,可能需要检查此次更新是否修复了已知的安全问题,特别是如果漏洞是在该插件的旧版本中发现的。此外,更新涉及的文件列表也可以指示哪些部分的代码可能被修改以解决安全问题。然而,截图中并未直接显示任何关于漏洞的描述或修复详情,这需要进一步查看更新日志或相关安全公告。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.