Nuevolab Nuevoplayer for ClipShare SQL注入漏洞 CVE-2014-8339 CNNVD-201411-041

7.5 AV AC AU C I A
发布: 2014-11-04
修订: 2018-10-09

Nuevolab Nuevoplayer for ClipShare是NuevoLab团队开发的一款能够集成到多个视频共享套件中的Flash视频播放器。 Nuevolab Nuevoplayer for ClipShare 8.0及之前版本的midroll.php脚本中存在SQL注入漏洞。远程攻击者可借助‘ch’参数利用该漏洞执行任意SQL命令。

当前有1条漏洞利用/PoC
当前有2条受影响产品信息