漏洞概述 漏洞名称: WordPress Plugin Brandfolder 3.0 - Local/Remote File Inclusion EDB-ID: 39591 作者: AMARSHG 类型: WEBAPPS 平台: PHP 日期: 2016-03-22 漏洞详情: 漏洞发生在 文件的前几行,通过用户输入控制 变量,攻击者可以利用此漏洞在本地或远程服务器上包含恶意文件。 影响范围 受影响应用: WordPress Plugin Brandfolder 3.0 测试环境: WAMP / Windows 修复方案 建议: 更新插件至最新版本,确保所有安全补丁已应用。 POC代码