CVE-2025-53442CVE-2025-53442是WordPress Rentic主题中的一个高危安全漏洞,CVSS评分达到8.1。该漏洞属于本地文件包含(Local File Inclusion)类型,存在于PHP程序对文件名控制不当的问题中。攻击者无需任何认证即可利用此漏洞,可能远程读取服务器上的敏感文件,如配置文件、数据库凭证、wp-config.php等。进一步利用时,攻击者可能结合文件上传或日志注入等技巧实现远程代码执行,从而完全控制受影响的服务器。此漏洞影响Rentic主题1.1及以下所有版本,建议用户立即采取修复措施。
该漏洞源于Rentic主题在处理PHP文件包含请求时,未对用户可控的输入参数进行充分的验证和过滤。攻击者可以通过构造恶意的请求参数,诱导应用程序包含任意本地文件。典型的攻击场景包括:1) 通过URL参数注入文件路径,如?page=../../../../etc/passwd;2) 利用PHP伪协议读取文件内容,如?page=php://filter/convert.base64-encode/resource=wp-config.php;3) 结合Apache/Nginx日志文件注入恶意代码后进行包含。由于PHP的include/require语句支持路径遍历,攻击者可以突破web根目录限制,访问系统敏感文件。在某些配置下,攻击者甚至可以通过包含带有恶意PHP代码的文件实现RCE。防御的关键是在文件包含前验证输入参数,使用白名单机制限制可包含的文件范围。