
Il plugin Eventin (<= 4.0.26) per WordPress contiene una vulnerabilità di lettura arbitraria di file non autenticata.
🔥 Riepilogo della Vulnerabilità
Il plugin Eventin (<= 4.0.26) per WordPress contiene una vulnerabilità di lettura arbitraria di file non autenticata nella funzione proxy_image(). Gli attaccanti sfruttano una validazione insufficiente dell'input manipolando il parametro url per recuperare file del server (ad esempio /etc/passwd, wp-config.php). La funzione non riesce a limitare l'accesso ai percorsi dei file locali, consentendo il directory traversal (es. ../../). Ciò espone dati sensibili come credenziali del database, chiavi API e file di sistema. Il difetto deriva dalla mancanza di controlli di sanitizzazione prima delle operazioni sui file.
🔍 Plugin Affetto
🧪 Caratteristiche dell'Exploit
?action=proxy_image&url=file:///etc/passwd/etc/passwd tramite la parola chiave root:x:0:0:Apache o Nginx)result.txtpasswd_server_apache.txtpasswd_server_nginx.txt🚀 Utilizzo
Crea un file list.txt contenente i domini target (uno per riga, senza http:// o https://)
example.com
site123.org
Esegui lo script:
python3 cve_2025_3419_checker.py
📁 Output
result.txt: Elenco dei siti che mostrano /etc/passwdpasswd_server_apache.txt: Server Apache vulnerabilipasswd_server_nginx.txt: Server Nginx vulnerabili🧠 Ricercatore Crediti: DailyCVE
🔒 Dichiarazione di non responsabilità: Questo strumento è solo per scopi educativi e di test autorizzati. Non utilizzarlo contro target per i quali non hai il permesso di valutare.