安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

HTML5 Video Player 是WordPress的一款插件,HTML5 Video Player允许用户在 WordPress 网站上轻松地嵌入和播放视频内容。这款插件支持多种视频格式,包括但不限于 MP4、WebM 和 Ogg,以适应不同的浏览器兼容性需求。它还提供了一系列自定义选项,比如播放器皮肤的选择、视频分辨率的自适应调整以及跨平台播放能力的优化。 HTML5 Video Player 2.5.27 之前得版本存在SQL注入漏洞,未授权的攻击者可以通过该漏洞拼接执行恶意SQL语句,可能导致数据库敏感信息泄露、数据被修改、数据库被控制。

漏洞危害

未授权的攻击者可以通过该漏洞拼接执行恶意SQL语句,可能导致数据库敏感信息泄露、数据被修改、数据库被控制。

TVPR 关键指标

7.6

时间轴

  • 2024-07-02 11:56:56
    斗象应急响应团队对外发布安全通告