WordPress是一款非常流行的使用PHP开发的博客平台,其hdwebplayer插件1.1版文件/wp-content/plugins/hd-webplayer/config.php,在line 21中的$_GET[‘id’] 和在line 23中的$_GET[‘videoid’]被毫无过滤的传入了sql语句中,造成sql注入。 WordPress plugin HDWebplayer 1.1
WordPress是一款非常流行的使用PHP开发的博客平台,其hdwebplayer插件1.1版文件/wp-content/plugins/hd-webplayer/config.php,在line 21中的$_GET[‘id’] 和在line 23中的$_GET[‘videoid’]被毫无过滤的传入了sql语句中,造成sql注入。 WordPress plugin HDWebplayer 1.1