WVP视频平台(国标28181) /api/push/list SQL 注入漏洞

2024-07-31 WVP视频平台 PoC No

Description

WVP视频平台(国标28181)的/api/push/list接口存在SQL注入漏洞。攻击者可以通过构造恶意的SQL语句,在未授权的情况下访问数据库,窃取、篡改或删除数据,甚至可能获得数据库乃至服务器的控制权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities