# N/A
## 概述
ultimate-faqs 插件中的 Functions/EWD_UFAQ_Import.php 文件允许 HTML 内容注入。
## 影响版本
1.8.24 及之前版本
## 细节
在 WordPress 中,ultimate-faqs 插件的 Functions/EWD_UFAQ_Import.php 文件存在一个漏洞,允许攻击者注入 HTML 内容。
## 影响
此漏洞允许攻击者注入恶意 HTML 内容,可能引发跨站脚本攻击(XSS)等安全问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Functions/EWD_UFAQ_Import.php in the ultimate-faqs plugin through 1.8.24 for WordPress allows HTML content injection. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-17233.yaml | POC详情 |
暂无评论