# WordPress Video List Manager <= 1.7 - SQL注入漏洞
## 概述
thanhtungtnt 的 Video List Manager 存在 SQL 注入漏洞,原因是未能正确中和用于 SQL 命令的特殊元素。
## 影响版本
- 从 n/a 到 1.7 版本
## 细节
应用程序在构造 SQL 查询时未能正确中和用户输入,导致攻击者可以注入恶意 SQL 代码。
## 影响
此漏洞允许攻击者通过操纵输入执行任意 SQL 查询,可能造成数据泄露、篡改或拒绝服务等后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Video List Manager <= 1.7 - SQL Injection Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读