# SmilePure主题 <1.8.5 本地文件包含漏洞
## 概述
`ThemeMove SmilePure` 主题中存在一个 PHP 本地文件包含(Local File Inclusion, LFI)漏洞,由于在 `include`/`require` 语句中对文件名参数控制不当,攻击者可利用此漏洞读取服务器上的任意本地文件,可能造成敏感信息泄露或远程代码执行。
## 影响版本
受影响版本:**SmilePure < 1.8.5**
## 细节
该漏洞源于 PHP 的 `include` 或 `require` 语句中未正确过滤或校验用户可控的输入参数,导致攻击者可以通过构造恶意请求,将任意本地文件路径注入到包含语句中,从而实现本地文件包含。
典型的攻击示例包括:
```php
include($_GET['page'] . '.php');
```
若未对 `page` 参数进行正确限制,攻击者可通过如下请求尝试利用:
```http
GET /index.php?page=../../etc/passwd
```
## 影响
- 本地文件包含(LFI)可被利用读取服务器中任意文件(如配置文件、日志文件等)
- 若服务器配置存在敏感信息存储,可能造成数据泄露
- 在某些条件下可配合日志注入等方式实现远程代码执行(RCE),危及服务器安全
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论