CVE-2025-60051这是一个PHP本地文件包含漏洞,影响AncoraThemes开发的Rare Radio WordPress主题。该漏洞源于PHP程序中不当的文件名控制,允许攻击者通过构造恶意请求包含服务器上的任意本地文件。攻击者可能利用此漏洞读取敏感配置文件、凭据或其他系统文件,进而可能导致远程代码执行。
漏洞存在于PHP的include/require语句中,当用户输入被直接用于文件路径而未进行充分验证时,攻击者可以使用路径遍历技术(如../)访问系统任意文件。攻击者通常针对配置文件、密钥文件或日志文件进行利用。