WordPress HTML5 Video Player SQL注入漏洞(CVE-2024-5522)
发布时间:2024-07-02 11:56:56
更新时间:2024-07-02 11:56:56
阅读量:1102
互联网
移动互联网
WEB应用
已验证
影响千级
POC公开
返回
详细信息
漏洞信息
影响产品
解决方案
漏洞描述
HTML5 Video Player 是WordPress的一款插件,HTML5 Video Player允许用户在 WordPress 网站上轻松地嵌入和播放视频内容。这款插件支持多种视频格式,包括但不限于 MP4、WebM 和 Ogg,以适应不同的浏览器兼容性需求。它还提供了一系列自定义选项,比如播放器皮肤的选择、视频分辨率的自适应调整以及跨平台播放能力的优化。
HTML5 Video Player 2.5.27 之前得版本存在SQL注入漏洞,未授权的攻击者可以通过该漏洞拼接执行恶意SQL语句,可能导致数据库敏感信息泄露、数据被修改、数据库被控制。