# WordPress GamiPress <= 7.3.7 - 目录包含漏洞
## 概述
Ruben Garcia GamiPress 中存在 PHP 本地文件包含漏洞(PHP Local File Inclusion),这源于对 PHP 程序中包含/需求语句的文件名控制不当(PHP 远程文件包含漏洞)。
## 影响版本
- 从 n/a 至 7.3.7
## 细节
此漏洞允许攻击者利用对 PHP 程序中包含/需求语句的文件名控制不当,实现 PHP 本地文件包含。
## 影响
攻击者可以利用此漏洞读取或执行服务器上的任意PHP文件,导致敏感信息泄露或服务器被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress GamiPress <= 7.3.7 - Local File Inclusion Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读