# N/A
## 漏洞概述
ultimate-faqs 插件中的 Functions/EWD_UFAQ_Import.php 文件允许未认证的用户导入选项。
## 影响版本
- 影响 ultimate-faqs 插件版本 1.8.24 及以下版本。
## 漏洞细节
该漏洞源于 ultimate-faqs 插件的 Functions/EWD_UFAQ_Import.php 文件中的设计缺陷,允许未认证的用户执行选项导入操作。
## 影响
未认证的攻击者可以利用此漏洞进行未经身份验证的导入操作,可能导致选项被篡改或注入恶意数据,进一步危害系统的安全。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Functions/EWD_UFAQ_Import.php in the ultimate-faqs plugin through 1.8.24 for WordPress allows unauthenticated options import. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/CVE-2019-17232.yaml | POC详情 |
| 2 | Functions/EWD_UFAQ_Import.php in the ultimate-faqs plugin through 1.8.24 for WordPress allows unauthenticated options import. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-17232.yaml | POC详情 |
暂无评论