CVE-2025-68066CVE-2025-68066是WordPress主题Soledad中的一个高危本地文件包含漏洞,CVSS评分7.5。该漏洞源于Soledad主题在处理文件包含请求时对文件名参数缺乏充分的验证和过滤,允许攻击者通过构造恶意请求包含服务器上的任意本地文件。在PHP应用程序中,文件包含函数(如include、require、include_once、require_once)如果直接使用用户可控的输入作为文件路径,可能导致敏感文件泄露、源代码暴露,甚至在特定条件下实现远程代码执行。攻击者可利用此漏洞读取wp-config.php等敏感配置文件获取数据库凭证,或通过日志文件注入PHP代码实现RCE。此漏洞影响Soledad主题8.7.0及以下所有版本,建议用户立即升级到最新版本或采取临时防护措施。
Soledad主题在处理PHP文件包含时存在路径遍历漏洞。攻击者可以通过在HTTP请求中注入路径遍历序列(如../)来访问服务器上的敏感文件。漏洞主要出现在主题的模板文件或AJAX处理函数中,当这些功能使用未经过滤的用户输入来构造文件路径时,就会触发LFI漏洞。典型的攻击Payload可能包含null字节注入或URL编码来绕过简单的过滤机制。攻击者通常会尝试读取wp-config.php获取WordPress数据库凭据,或通过包含日志文件、session文件、/proc/self/environ等实现代码执行。在某些配置下,攻击者还可结合文件上传功能上传恶意PHP文件,然后通过LFI包含执行。