Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2907 — Order Delivery Date Pro for WooCommerce < 12.3.1 - 認証不要の任意オプション更新 | Kitploit
ツール/GitHubGitHub/yucaerin/cve-2025-2907
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubyucaerin/cve-2025-2907

CVE-2025-2907

Order Delivery Date Pro for WooCommerce < 12.3.1 - 認証不要の任意オプション更新

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2907 エクスプロイト

詳細

  • 公開日: 2025-04-04
  • 更新日: 2025-03-28
  • 深刻度: 緊急 (CVSS スコア: 9.8)
  • CWE: CWE-862: 認証欠如
  • 影響を受けるバージョン: n/a から 12.3.1 までの全バージョン
  • 研究者: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mike-gozdiskowski

CVSS ベクトル

  • CVSS バージョン: 9.8
  • ベクトル文字列: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

説明

WordPress 用の Order Delivery Date for WooCommerce プラグインは、バージョン 2.0 から 12.3.1(12.3.1 を除く)において、'orddd-import-file' アクションに対する機能チェックが欠如しているため、権限昇格につながるデータの不正な変更に対して脆弱です。これにより、認証されていない攻撃者が WordPress サイト上の任意のオプションを更新することが可能になります。これを悪用して、登録時のデフォルトロールを管理者に変更し、ユーザー登録を有効にして、攻撃者が脆弱なサイトへの管理者ユーザーアクセスを獲得することができます。なお、これはソフトウェアの PRO バージョンにのみ影響します。

使用方法

root@kitploit:~
usage: python3 CVE-2025-2907.py

スクリプト詳細

インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-2907.git
    cd CVE-2025-2907
    pip3 install -r requirements.txt
    

免責事項

このスクリプトは教育目的のみを意図しています。責任を持って、明示的な許可があるシステムでのみ使用してください。このスクリプトの不正使用は違法かつ非倫理的です。

ツールをダウンロード