WVP视频平台(国标28181) /api/push/list SQL 注入漏洞

日期: 2024-07-31 | 影响软件: WVP视频平台 | POC: 否

漏洞描述

WVP视频平台(国标28181)的/api/push/list接口存在SQL注入漏洞。攻击者可以通过构造恶意的SQL语句,在未授权的情况下访问数据库,窃取、篡改或删除数据,甚至可能获得数据库乃至服务器的控制权限。

PoC代码

暂无

相关漏洞推荐