标题:Qards插件跨站脚本漏洞
(CVE-2017-18598) Description:Qards plugin for WordPress是一款使用在WordPress中的响应式页面构建器插件。 Qards插件2017-10-11及之前版(WordPress)本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Description
WordPress Qards through 2017-10-11 contains a cross-site scripting vulnerability via a remote document specified in the URL parameter to html2canvasproxy.php.