9.8
/ 10
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Description
CVE-2025-14502 漏洞分析报告 漏洞概述 漏洞类型: 本地文件包含 Local File Inclusion, LFI 影响版本: News and Blog Designer Bundle 1.1 及之前所有版本 严重程度: 高危 攻击复杂度: 低(无需认证) 漏洞原理分析 1. 漏洞位置 主要漏洞存在于 includes/class-nbdb-ajax.php 文件的 nbdbfetchmorepost 方法中。 2. 代码审计详情 2.1 漏洞代码位置...
Basic Information
ID
E1D97D1F-277A-5C50-8D04-295688A4A985
Published
Jan 15, 2026 at 09:00
Modified
Jan 15, 2026 at 09:06