CVE-2025-14430
ThemeMove Brook主题存在本地文件包含漏洞,攻击者可通过构造恶意请求利用PHP的include/require语句包含任意本地文件,可能导致敏感信息泄露或远程代码执行。
漏洞源于Brook主题对用户输入的文件路径验证不足,攻击者可利用路径遍历字符(如../)包含系统文件。CVSS评分8.1(高危),通过网络可利用,无需认证即可触发。