漏洞概述 WordPress插件Contact Form Maker 1.13.1存在跨站请求伪造(CSRF)漏洞,攻击者可以利用该漏洞进行本地文件包含(LFI)攻击。 影响范围 软件名称: Contact Form Maker 版本: 1.13.1 平台: PHP 发布日期: 2019-04-05 作者: Peyman Forouzan EDB-ID: 46661 修复方案 未提供具体修复方案,建议用户更新到最新版本或联系插件开发者获取补丁。 POC代码