CVE-2025-11072MelAbu WP Download Counter Button是WordPress平台上一个用于管理下载计数的插件,该插件在1.8.6.7及之前版本中存在严重的路径遍历漏洞。由于插件在处理文件下载请求时未对用户提供的文件路径进行充分的验证和过滤,攻击者可以通过构造特殊的路径遍历序列(如../)来突破预期目录限制,访问服务器上的任意文件。此漏洞允许未认证的远程攻击者无需任何权限即可利用,成功利用可导致敏感配置文件、数据库凭证、系统文件等敏感信息泄露。该漏洞的CVSS评分为5.3,属于中等严重程度,但由于攻击复杂度低且无需认证,在实际环境中具有较高的利用价值。
该漏洞存在于插件的文件下载功能模块中。当用户请求下载文件时,插件接收用户提供的文件名或路径参数,但未对其进行安全验证。攻击者可以利用路径遍历字符序列(如../或..\)来跳出预期的下载目录,访问服务器文件系统中的其他位置文件。插件直接使用用户输入拼接文件路径并执行读取操作,缺乏对路径规范化(realpath)和符号链接的安全处理。攻击者可以通过构造类似../../../etc/passwd的路径来读取Linux系统的用户密码文件,或使用类似路径访问wp-config.php等敏感配置文件。漏洞利用无需任何认证,攻击者可直接通过HTTP请求触发,配合自动化工具可快速扫描和批量利用。