# InstaWP Connect <= 0.1.0.85 - 未认证的本地文件包含漏洞
## 漏洞概述
InstaWP Connect – 1-click WP Staging & Migration 插件存在本地文件包含漏洞,允许未授权攻击者包含和执行任意文件,从而绕过访问控制、获取敏感数据或实现代码执行。
## 影响版本
- 所有版本,包括 0.1.0.85 及以下
## 细节
- 漏洞通过 `'instawp-database-manager'` 参数触发。
- 未授权攻击者可以包含并执行服务器上的任意文件。
- 可能导致任意PHP代码执行,尤其是在可以上传和包含图片和其他“安全”文件类型的情况下。
## 影响
- 绕过访问控制
- 获取敏感数据
- 实现代码执行
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | The InstaWP Connect - 1-click WP Staging & Migration plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 0.1.0.85 via the 'instawp-database-manager' parameter. This makes it possible for unauthenticated attackers to include and execute arbitrary files on the server, allowing the execution of any PHP code in those files. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-2636.yaml | POC详情 |
标题: loader.php in instawp-connect/trunk/includes/database-manager – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: Changeset 3269681 – WordPress Plugin Repository -- 🔗来源链接
标签: