
Ce dépôt propose un modèle Nuclei spécialement conçu pour détecter la vulnérabilité de traversée de chemin (CVE-2025-25163) dans le Plugin A/B Image Optimizer pour WordPress. Cette vulnérabilité pose un risque de sécurité critique, permettant un accès non autorisé à des fichiers sensibles du serveur.
Ce dépôt contient un modèle Nuclei spécialement conçu pour détecter la vulnérabilité Path Traversal (CVE-2025-25163) dans le Plugin A/B Image Optimizer pour WordPress. Cette vulnérabilité présente un risque de sécurité critique, permettant un accès non autorisé aux fichiers sensibles du serveur.
CVE-2025-25163 est une vulnérabilité de type path traversal qui permet aux attaquants de manipuler les chemins de fichiers, permettant d'accéder à des fichiers au-delà de la structure de répertoires prévue. L'exploitation de cette vulnérabilité peut entraîner l'exposition de données sensibles, compromettant la confidentialité et l'intégrité du système.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NCe modèle Nuclei tente d'exploiter la vulnérabilité de path traversal en ciblant le fichier /etc/passwd — une technique standard pour tester ce type de vulnérabilités.
Pour utiliser ce modèle avec Nuclei, assurez-vous d'avoir Nuclei installé. Exécutez la commande suivante dans votre terminal :
nuclei -t path/to/template.yaml -u <target_url>
Ce modèle a été développé par rootharpy. Pour toute question ou contribution, veuillez contacter via GitHub.