CVE-2025-11891CVE-2025-11891是WordPress Shelf Planner插件中的一个敏感信息泄露漏洞。该漏洞存在于该插件的所有版本中,直至并包括2.8.1版本。漏洞的根本原因在于插件配置错误或设计缺陷,导致敏感日志文件被公开暴露在网络上。攻击者无需任何认证凭证,也无需与用户进行任何交互,即可直接访问这些暴露的日志文件。日志文件中可能包含数据库连接信息、API密钥、用户会话数据、调试信息、错误堆栈跟踪、文件系统路径结构等敏感内容。通过获取这些信息,攻击者可以进一步规划更复杂的攻击活动,例如数据库注入、账户劫持或横向移动。该漏洞的CVSS评分为5.3,属于中等严重程度,主要影响系统的机密性。鉴于Shelf Planner插件在电商和库存管理场景中的广泛应用,泄露的敏感信息可能被用于供应链攻击或商业间谍活动。
该漏洞属于OWASP Top 10中的A01:2021 - Broken Access Control类别。具体来说,Shelf Planner插件在实现日志功能时,将日志文件存储在了Web根目录或可通过Web服务器直接访问的目录中,而没有配置适当的访问控制机制。这导致攻击者可以通过直接HTTP请求访问日志文件路径,绕过所有身份验证和授权检查。攻击者通常可以通过以下方式发现暴露的日志文件:1)使用常见的日志文件命名模式(如debug.log、error.log、shelf-planner.log等)进行暴力猜测;2)利用搜索引擎索引或目录扫描工具发现暴露的文件;3)分析插件源代码或公开的文档获取日志文件路径。一旦攻击者获得日志文件访问权限,他们可以提取其中的敏感信息,包括但不限于:SQL查询语句(可能包含数据库结构和业务逻辑)、PHP错误消息(暴露服务器路径和配置)、API请求和响应(可能包含认证令牌)、用户操作记录等。这些信息为后续攻击提供了宝贵的情报支持。