# WordPress Elessi < 6.4.1 - 本地文件包含漏洞
## 漏洞概述
NasaTheme Elessi 存在 PHP 远程文件包含漏洞(PHP Remote File Inclusion),该漏洞源于对包含/需要语句中的文件名控制不当,允许实现 PHP 本地文件包含。
## 影响版本
目前没有提供具体影响的版本范围(从 n/a 通过 n/a)。
## 漏洞细节
此漏洞源于对 PHP 程序中包含/需要语句中的文件名控制不当,可能导致 PHP 本地文件包含。
## 影响
攻击者可以利用此漏洞实现对应用程序中文件的本地包含,可能导致敏感信息泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Elessi < 6.4.1 - Local File Inclusion Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读