漏洞概述 该漏洞涉及WordPress插件 ,具体在版本1.6.12中。漏洞描述为“validate user provided params”,即验证用户提供的参数。 影响范围 插件名称: fullscreen-galleria 受影响版本: 1.6.12 修复版本: 1.6.13 修复方案 修复版本: 升级到1.6.13 修复内容: 验证用户提供的参数 POC代码/利用代码 总结 该漏洞主要涉及对用户提供的参数进行验证,修复方案是升级到1.6.13版本。