# WordPress Display Eventbrite Events < 6.3 - 本地文件包含漏洞
## 概述
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') 漏洞使得攻击者可以通过操纵文件名来包含任意PHP文件。这个漏洞存在于 Display Eventbrite Events 插件中,导致PHP本地文件包含漏洞。
## 影响版本
- 从 n/a 到 n/a
## 细节
该漏洞由于对文件名控制不当,使得攻击者能够通过操纵文件名来包含任意PHP文件,导致PHP本地文件包含漏洞。此问题影响 Display Eventbrite Events 插件。
## 影响
攻击者可以利用此漏洞包含任意PHP文件,从而可能执行任意代码,导致服务器被恶意控制,数据泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Display Eventbrite Events < 6.3 - Local File Inclusion Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读