POC详情: 4fdb5b4cb15a316c7261c181cf1e2bb016ce6b35

来源
关联漏洞
标题: WordPress plugin Multiple Shipping Address Woocommerce SQL注入漏洞 (CVE-2022-0783)
描述:WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Multiple Shipping Address Woocommerce 2.0之前版本存在SQL注入漏洞,该漏洞源于在通过 AJAX 操作使用SQL语句之前不会验证、清理和转义各种用户输入。未经验证的攻击者利用该漏洞可以进
描述
The Multiple Shipping Address Woocommerce plugin before 2.0 does not properly sanitize and escape numerous parameters before using them in SQL statements via some AJAX actions available to unauthenticated users, leading to unauthenticated SQL injections.
文件快照

id: CVE-2022-0783 info: name: Multiple Shipping Address Woocommerce < 2.0 - SQL Injection autho ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。