WordPress plugin HDWebplayer 1.1...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

WordPress是一款非常流行的使用PHP开发的博客平台,其hdwebplayer插件1.1版文件/wp-content/plugins/hd-webplayer/config.php,在line 21中的$_GET[‘id’] 和在line 23中的$_GET[‘videoid’]被毫无过滤的传入了sql语句中,造成sql注入。 WordPress plugin HDWebplayer 1.1

0%
暂无可用Exp或PoC
当前有0条受影响产品信息