漏洞概述 漏洞名称: WordPress Plugin Abtest - Local File Inclusion EDB-ID: 39577 作者: CRASHBANDICOT 类型: WEBAPPS 平台: PHP 日期: 2016-03-21 验证状态: 已验证 影响范围 受影响应用: WordPress Plugin Abtest 漏洞文件: abtest_admin.php 漏洞描述: 该漏洞允许攻击者通过构造特定的URL参数,实现本地文件包含(LFI),从而可能读取服务器上的敏感文件。 修复方案 修复建议: 更新WordPress Plugin Abtest到最新版本,确保所有已知的安全漏洞得到修复。 临时措施: 如果无法立即更新,建议限制对 文件的访问权限,并监控服务器日志以检测潜在的利用尝试。 POC代码