Sogrid <= 1.5.6 - 未认证的本地文件包含
WordPress 的 Sogrid 插件在 1.5.6 及更早版本中容易受到本地文件包含漏洞的影响。这使得未认证的攻击者能够在服务器上包含并执行任意文件,从而执行这些文件中的任何 PHP 代码。在可以上传并包含图片及其他“安全”文件类型的情况下,此漏洞可被用于绕过访问控制、获取敏感数据或实现代码执行。
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE
注意:只能加载 /wp-content/plugins/sogrid/src/admin-panel/views/ 目录内的文件,因此没什么用。