WordPress插件 HTML5 Video Player SQL注入漏洞(CVE-2024-5522)

日期: 2025-05-09 | 影响软件: html5 video player | POC: 否

漏洞描述

HTML5 视频播放器是一款功能强大且易于使用的插件,可让您将响应式HTML5 视频嵌入到您的WordPress网站中。 HTML5 视频播放器 2.5.27 之前的版本在将 REST 路由中的参数用于 SQL 语句之前,没有对其进行清理和转义,从而允许未经身份验证的用户执行 SQL 注入攻击。

PoC代码

暂无

相关漏洞推荐