Неправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файлов PHP») в Elated-Themes Theaisle-core Aisle Core позволяет включать локальные файлы PHP. Эта проблема затрагивает The Aisle Core: от n/a до <= 2.0.5.
Показать оригинальное описание (EN)
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Elated-Themes The Aisle Core theaisle-core allows PHP Local File Inclusion.This issue affects The Aisle Core: from n/a through <= 2.0.5.
Характеристики атаки
Последствия
Строка CVSS v3.1