# WordPress CMSMasters Content Composer小于2.5.7版本本地文件包含漏洞
## 漏洞概述
该漏洞是由于在cmsmasters CMSMasters Content Composer中,对文件名的控制不当,导致PHP本地文件包含漏洞(PHP Local File Inclusion)。此漏洞源于PHP程序中包含/引用语句的控制不当(PHP远程文件包含)。
## 影响版本
从n/a到n/a版本。
## 漏洞细节
该漏洞是由文件名在CMSMasters Content Composer中控制不当引起的,可能导致PHP本地文件包含。攻击者可以利用此漏洞包含任意文件,从而可能执行恶意代码。
## 漏洞影响
攻击者可以利用此漏洞读取或执行服务器上的任意文件,可能会导致敏感信息泄露或服务器被进一步攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress CMSMasters Content Composer < 2.5.7 - Local File Inclusion Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读