# WordPress Kossy - 极简电子商务WordPress主题<= 1.45本地文件包含漏洞
## 漏洞概述
ApusWP Kossy - Minimalist eCommerce WordPress Theme 存在PHP远程文件包含漏洞(PHP Remote File Inclusion),该漏洞源于PHP程序中对包含/需要语句的文件名控制不当,导致可能出现PHP本地文件包含。
## 影响版本
从n/a至1.45版本的Kossy - Minimalist eCommerce WordPress主题受此问题影响。
## 漏洞细节
此漏洞源于PHP程序中对`include`或`require`语句的文件路径控制不当,允许攻击者通过操纵文件路径来包含任意的本地或远程文件。
## 影响
此漏洞可能导致攻击者通过包含恶意文件来执行任意代码,从而对服务器和应用造成危害。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Kossy - Minimalist eCommerce WordPress Theme <= 1.45 - Local File Inclusion Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读