CVE-2025-67523CVE-2025-67523是WordPress Exhibz主题中的一个高危本地文件包含漏洞,CVSS评分7.5分。该漏洞由于PHP程序中include/require语句对文件名的控制不当导致,攻击者可以利用此漏洞读取服务器上的敏感文件,如配置文件、密码文件等。漏洞存在于 Exhibz 主题3.0.9及以下版本中,攻击者无需高权限即可利用此漏洞。攻击者可通过构造恶意请求,操控文件包含路径,从而包含任意本地文件。此漏洞可能导致敏感信息泄露,严重时甚至可能配合其他漏洞实现远程代码执行。WordPress作为全球最流行的CMS之一,Exhibz主题被广泛用于创建活动、会议和展览网站,因此该漏洞影响范围较大。建议受影响的用户立即升级到最新版本或采取临时防护措施。
该漏洞属于PHP本地文件包含(Local File Inclusion)漏洞,源于Exhibz主题中未对用户输入进行充分验证就直接用于include或require语句。在PHP应用程序中,当使用可变变量或未经严格过滤的用户输入来指定要包含的文件时,攻击者可以通过路径遍历技术(如使用../)来访问服务器上的其他文件。典型的攻击Payload可能包含类似?file=../../../../etc/passwd的字符串,尝试读取系统敏感文件。攻击者通常会尝试读取wp-config.php获取数据库凭证,或读取其他配置文件获取敏感信息。由于PHP的include语句会执行目标文件的PHP代码,如果攻击者能够上传恶意文件并知道其路径,可能进一步实现远程代码执行。该漏洞的CVSS向量显示攻击复杂度为高(H),需要低权限(PR:L)即可发起攻击,且无需用户交互(UI:N)。