CVE-2025-11973
简数采集器 <= 2.6.3 - 已认证(管理员+)任意文件读取
- प्रकाशित
- 21 नव॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 25.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# 简数采集器 WordPress 插件在包括 2.6.3 在内的所有版本中,通过 __kds_flag 功能(用于导入特色图片)存在任意文件读取漏洞。这使得具有管理员级别及以上访问权限的已认证攻击者能够读取服务器上任意文件的内容,其中可能包含敏感信息。
स्रोत
1CVE-2025-11973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो file:// प्रोटोकॉल के माध्यम से WordPress में स्थानीय फ़ाइल समावेशन (LFI) प्रदर्शित करता है, जिसमें /etc/passwd का अपलोड निर्देशिका में स्वचालित बहिर्वेशन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।