# WordPress immonex Kickstart 插件本地文件包含漏洞
## 概述
immonex Kickstart 存在 PHP 本地文件包含(Local File Inclusion)漏洞,由于对包含/引入语句中的文件名控制不当(PHP Remote File Inclusion),攻击者可利用该漏洞包含并执行本地服务器上的恶意文件。
## 影响版本
受影响版本:从不可用(n/a)至 1.11.6
## 细节
漏洞源于 PHP 程序中对 `include` 或 `require` 语句使用的文件名参数未正确过滤或验证,导致攻击者可通过构造特定请求路径,诱导程序包含并执行非预期的本地文件。
## 影响
攻击者可利用该漏洞在服务器上执行任意 PHP 代码,从而可能导致敏感信息泄露、网站篡改、服务器被进一步入侵等安全事件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress immonex Kickstart Plugin <= 1.11.6 - Local File Inclusion Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论