目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-87902 PoC — WordPress 6.7.1 get_page_template 本地文件包含

来源
关联漏洞
标题: WordPress 6.7.1 get_page_template 本地文件包含 (CVE-2026-87902)
Description:未经验证身份的攻击者可以通过 `get_page_template()` 函数实现页面模板解析,使其包含一个位于当前活动主题目录之外、且攻击者可指定的本地可读 `.php` 文件。如果服务器和当前活动主题同时满足相关先决条件,则可能导致远程代码执行(RCE)。
Description
An unauthenticated attacker can make `get_page_template()` page-template resolution include a chosen readable local `.php` file outside the active theme directories. If relevant pre-conditions for both the server and the active theme are met, this can lead to RCE.
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →