# ClipBucket V5 后台盲注漏洞
## 概述
ClipBucket V5 是一个基于 PHP 的开源视频托管平台。在版本 5.5.2 - #140 及更早版本中,存在一个盲注 SQL 注入漏洞。
## 影响版本
- ClipBucket V5.5.2 - #140 及更早版本。
## 细节
- 漏洞存在于管理员区域的 `"/admin_area/login_as_user.php"` 文件中;
- 该漏洞为 **Blind SQL 注入**(盲注 SQL 注入);
- 利用该漏洞需要具备访问管理员区域的权限。
## 影响
攻击者可利用该漏洞在数据库中执行恶意 SQL 语句,可能导致敏感数据泄露、数据篡改或进一步控制应用程序。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Blind SQL injection in the Admin Panel · Advisory · MacWarrior/clipbucket-v5 · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Fix possible SQL injection (Thanks @Takumi142857 !) · MacWarrior/clipbucket-v5@b3bf27e · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读暂无评论