CVE-2025-69071CVE-2025-69071是AncoraThemes开发的TanTum WordPress主题中的一个高危安全漏洞,CVSS评分8.1,属于高危级别。该漏洞属于PHP本地文件包含(Local File Inclusion, LFI)类型,源于PHP程序对文件名缺乏适当的控制。攻击者可以利用此漏洞通过构造特定的HTTP请求,包含服务器上的敏感文件,如/etc/passwd、PHP配置文件等,从而获取系统敏感信息。在某些配置下,攻击者甚至可能通过包含带有恶意代码的文件实现远程代码执行(RCE)。该漏洞影响TanTum主题从n/a版本到1.1.13的所有版本,无需任何认证即可被利用,属于严重的安全风险。
该漏洞存在于TanTum主题的PHP代码中,攻击者可以通过URL参数控制include或require语句的文件路径。典型的利用方式是修改请求参数指向系统敏感文件。例如,攻击者可能通过类似?page=../../../../etc/passwd的路径遍历尝试读取系统文件。在Apache+PHP环境下,攻击者可以利用php://filter协议读取PHP源码,或通过日志文件注入实现远程代码执行。漏洞的根本原因是代码未对用户输入进行严格的路径验证和过滤,允许使用../进行目录遍历。修复方案需要在include语句前对传入的文件名进行安全检查,限制只能包含指定目录下的文件,并过滤..等特殊字符。