CVE-2025-69044CVE-2025-69044是goalthemes Vango主题中的一个严重安全漏洞,CVSS评分8.1,属于高危级别。该漏洞允许攻击者通过PHP本地文件包含(LFI)机制读取服务器上的敏感文件,包括配置文件、源代码和其他系统文件。漏洞存在于Vango 1.3.3及以下版本中,攻击者无需认证即可利用此漏洞。
该漏洞源于Vango主题中的文件包含机制缺乏充分的输入验证。攻击者可以通过构造特定的HTTP请求,利用主题中的文件包含函数(如include、require、include_once或require_once)来包含服务器上的任意本地文件。攻击者通常会尝试读取/etc/passwd、配置文件或其他敏感文件来获取系统信息或进一步利用系统。