# WordPress Nasa Core 插件 <= 6.3.2 - 本地文件包含漏洞
## 概述
NasaTheme Nasa Core 存在一个 PHP 本地文件包含漏洞,该漏洞源于 PHP 程序中对包含/需要语句的文件名控制不当(即 "PHP 远程文件包含" 漏洞)。
## 影响版本
Nasa Core: 从 n/a 到 6.3.2 版本。
## 细节
由于对文件名控制不当,攻击者可以操纵文件包含语句,导致 PHP 本地文件包含。攻击者可能利用此漏洞来包含并执行可能在服务器上的任意文件。
## 影响
攻击者可以利用此漏洞来执行任意文件操作,这可能导致敏感信息泄露、服务器配置文件被读取,甚至可能执行任意代码。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A hands on lab investigating CVE-2025-39507 from a Tier 1 SOC analyst perspective. Includes log review in Microsoft Sentinel, IP analysis, real world screenshots, and a simple breakdown of a local file inclusion vulnerability in a WordPress plugin. | https://github.com/TheCyberFairy/cve-lfi-lab | POC详情 |
标题: WordPress Nasa Core Plugin <= 6.3.2 - Local File Inclusion vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论