# N/A
## 漏洞概述
OneTone主题中的includes/theme-functions.php文件在WordPress中存在漏洞,允许未授权的用户进行选项更改。
## 影响版本
OneTone主题 3.0.6及以下版本
## 漏洞细节
在OneTone主题的includes/theme-functions.php文件中,存在一个漏洞,该漏洞允许未经过身份验证的用户更改WordPress系统的选项设置。
## 漏洞影响
未授权用户可以更改系统选项,可能导致配置更改、数据泄露或其他安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | includes/theme-functions.php in the OneTone theme through 3.0.6 for WordPress allows unauthenticated options changes. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-17230.yaml | POC详情 |
暂无评论