CVE-2025-11738CVE-2025-11738是WordPress Media Library Assistant插件中存在的一个任意文件读取漏洞。该插件是一款广泛用于管理WordPress媒体库的工具,提供了丰富的媒体文件分类、标签及展示功能。漏洞存在于插件的mla-stream-image.php文件中,影响所有3.29及以下版本。
该漏洞允许未经认证的远程攻击者读取服务器上任意.ai、.eps、.pdf和.ps格式的文件内容。这些文件类型通常包含敏感信息,例如设计源文件、文档内容、内部报告等。攻击者无需任何身份验证即可利用此漏洞,攻击复杂度低,影响范围广泛。
根据CVSS 3.1评分标准,该漏洞评分为5.3分,属于中危级别。攻击向量为网络攻击(AV:N),攻击复杂度低(AC:L),无需特权(PR:N),无需用户交互(UI:N)。漏洞对机密性产生低影响(C:L),对完整性和可用性无影响。该漏洞由Wordfence安全团队的安全研究员发现并报告,披露日期为2025年10月18日。由于WordPress插件的广泛使用,该漏洞可能影响大量网站。
Media Library Assistant插件的mla-stream-image.php文件负责处理媒体文件的流式传输功能。该文件在处理用户请求时,未对请求参数进行充分的验证和过滤,导致存在路径遍历或任意文件读取漏洞。
漏洞的根本原因在于mla-stream-image.php文件允许通过特定参数指定要读取的文件路径,但缺少对文件扩展名白名单之外的文件类型的限制检查。攻击者可以通过构造恶意请求,绕过正常的文件访问控制机制,读取服务器上任意位置的.ai(Adobe Illustrator)、.eps(Encapsulated PostScript)、.pdf(Portable Document Format)和.ps(PostScript)格式文件。
利用方式方面,攻击者无需认证即可通过HTTP请求直接访问存在漏洞的端点,通过修改请求参数中的文件路径参数来指定目标文件。由于这些文件类型通常不被视为可执行文件,安全防护措施可能不会对其进行严格过滤,从而增加了漏洞被利用的可能性。
成功利用该漏洞后,攻击者可以获取服务器上的敏感文档内容,可能导致商业机密、设计资源、内部资料等敏感信息泄露。虽然该漏洞不会直接导致代码执行或服务器完全失陷,但信息泄露可能为后续攻击提供重要情报支持。