# WordPress Motors - Events插件<= 1.4.7 - 未经认证的本地文件包含漏洞
## 概述
StylemixThemes Motors - Events 中存在一个 PHP 本地文件包含漏洞。该漏洞是由于在 PHP 程序中对 include/require 语句的文件名控制不严格造成的。
## 影响版本
- 从 n/a 到 1.4.7 版本
## 细节
该漏洞属于 PHP 远程文件包含漏洞(PHP Remote File Inclusion),但实际影响表现为 PHP 本地文件包含。
## 影响
攻击者可以利用此漏洞读取和执行本地文件,从而可能导致信息泄露或服务器被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Motors - Events plugin <= 1.4.7 - Unauthenticated Local File Inclusion vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读