# N/A
## 漏洞概述
OneTone 主题中 includes/theme-functions.php 文件存在多个存储型 XSS 漏洞。
## 影响版本
- OneTone 主题版本 3.0.6 及以下版本
## 漏洞细节
OneTone 主题在其 `includes/theme-functions.php` 文件中存在多个存储型 XSS(跨站脚本攻击)漏洞。
## 影响
这些漏洞可能导致攻击者注入恶意脚本,进而对用户发起攻击,例如窃取敏感信息或执行未经授权的操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | includes/theme-functions.php in the OneTone theme through 3.0.6 for WordPress has multiple stored XSS issues. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-17231.yaml | POC详情 |
暂无评论