WordPress 插件HTML5 视频播放器 < 2.5.27 存在SQL注入漏洞

日期: 2024-07-08 | 影响软件: WordPress | POC: 否

漏洞描述

HTML5 视频播放器 WordPress 插件2.5.27 之前的版本在 SQL 语句中使用参数之前不会从 REST路由中清理和转义参数,从而允许未经身份验证的用户执行 SQL 注入攻击。

PoC代码

暂无

相关漏洞推荐