# MediaPress 插件 <=1.5.9.1 本地文件包含漏洞
## 概述
BuddyDev MediaPress 存在 PHP 本地文件包含(LFI)漏洞,因程序对包含/require 语句中的文件名控制不当所致。
## 影响版本
MediaPress 版本 1.5.9.1 及之前版本。
## 漏洞细节
攻击者可通过构造恶意请求,利用 PHP 的 `include` 或 `require` 函数触发本地文件包含,进而读取服务器端敏感文件或执行远程代码。
## 漏洞影响
攻击者可利用该漏洞读取服务器上的任意文件,或在特定条件下执行任意代码,导致网站被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress MediaPress Plugin <= 1.5.9.1 - Local File Inclusion Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论