WordPress Build App Online 插件 admin-ajax.php 文件 vendor 参数 SQL注入漏洞(CVE-2022-3241)

Description

WordPress plugin Build App Online 是一款帮助您为 woocommerce 创建和运行移动应用程序的插件。WordPress plugin Build App Online 1.0.19之前版本存在SQL注入漏洞,该漏洞源于在SQL语句使用某些参数之前,没有正确地清理和转义这些参数从而导致SQL注入,攻击者可获取账号密码等敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities