# Madara主题 <=2.2.2 本地文件包含漏洞
## 漏洞概述
Madara - Responsive and modern WordPress主题(适用于漫画网站)存在本地文件包含(LFI)漏洞,攻击者可以通过操控'template'参数,未授权地包含并执行服务器上的任意文件,从而执行其中的PHP代码。
## 影响版本
所有版本到包括2.2.2
## 漏洞细节
该漏洞是由于'template'参数没有充分过滤或验证,导致攻击者可以利用这个参数包含和执行服务器上的任意文件。这些文件可以包含恶意PHP代码,使得攻击者能够执行任意代码。
## 漏洞影响
攻击者可以利用此漏洞绕过访问控制,获取敏感数据,甚至在上传图片或其他看似“安全”的文件类型时实现代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2025-4524 - Unauthenticated madara-core Wordpress theme LFI | https://github.com/ptrstr/CVE-2025-4524 | POC详情 |
标题: Madara – Responsive and modern WordPress theme for manga sites <= 2.2.2 - Unauthenticated Local File Inclusion -- 🔗来源链接
标签:
神龙速读暂无评论