KI generiertes Nachrichten Update
""")
--- End of File---
"""Original Text from CXSecurity."""
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]"""; The vulnerability exists in the tax\_calculated data AJAX action where the visit type[service id]\nparameter is insufficiently escaped, allowing SQL injection attacks."""
Zusammenfassung: Der Artikel beschreibt eine Unauthenticated-SQL Injection Schwachstelle im KiviCare Clinic & Patient Management System Plugin für WordPress. Die Schwachstelle befindet sich in der tax_calculated_data AJAX Aktion und ermöglicht es Angreifern über unsichere Escaping, SQL injection zu betreiben – ohne Authentifizierung erforderlich. Der Artikel enthält einen Proof of Concept (PoC) Code zum Ausnutzen dieser Sicherheitslücke sowie eine Beschreibung des Problems, Verwendungshinweise und relevante Informationen wie CVE-ID (CVE-2024-11728), CWE ID (CWE-89) und die WordPress Plugin URL. Der Artikel wurde von Samet "samogod" Gözet erstellt und ist auf cxsecurity.com veröffentlicht worden, mit dem Ziel das Problem zu dokumentieren und zur Behebung anzuregen
SOCIAL SHARE CARD GENERATOR