WordPress-ads-pro 存在本地文件包含漏洞(CVE-2025-4380)

日期: 2025-07-10 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress ads pro广告管理器插件4.89版本存在本地文件包含漏洞,通过“bsa_preview_callback”函数的“bsa_template”参数容易受到本地文件包含的影响。这使得未经身份验证的攻击者可以在服务器上包含和执行任意文件,从而允许执行这些文件中的任何PHP 代码。

PoC代码

暂无

相关漏洞推荐