IPBUF安全漏洞报告
English
CVE-2026-24538 CVSS 7.5 高危

CVE-2026-24538 Omnipress插件本地文件包含漏洞

披露日期: 2026-01-23

漏洞信息

漏洞编号
CVE-2026-24538
漏洞类型
本地文件包含(LFI)
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
omnipressteam Omnipress omnipress

相关标签

CVE-2026-24538Omnipress本地文件包含PHP漏洞

漏洞概述

这是一个PHP本地文件包含漏洞,存在于omnipressteam开发的Omipress插件中。攻击者可以利用该漏洞包含本地文件,可能导致敏感信息泄露或远程代码执行。

技术细节

该漏洞源于Omnipress插件对用户输入的文件路径缺乏充分验证,攻击者可通过构造恶意请求来包含任意本地文件。

攻击链分析

STEP 1
步骤1
识别目标站点使用的Omnipress插件版本
STEP 2
步骤2
构造包含恶意文件路径的请求
STEP 3
步骤3
触发文件包含漏洞

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
待补充

影响范围

Omnipress <= 1.6.7

防御指南

临时缓解措施
立即升级Omnipress插件至最新版本

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表