CVE-2025-11973CVE-2025-11973是WordPress简数采集器插件中存在的一个任意文件读取漏洞。该插件(也称为Keydatas或Gallery Photo Gallery)在所有版本直至2.6.3版本中都受到影响。漏洞源于__kds_flag功能在处理特色图片导入时的安全缺陷。攻击者利用此漏洞可以读取服务器上的任意文件内容,包括敏感配置文件、数据库凭证、其他插件的源代码等。由于该漏洞需要管理员级别或更高权限才能利用,因此主要威胁来自于内部恶意管理员或被攻陷的高权限账户。攻击者通过构造特定的请求参数,可以绕过正常的文件访问限制,读取webroot目录下的任意文件。此漏洞的CVSS评分为4.9,属于中等严重程度,主要影响系统的机密性。攻击复杂度较低,无需用户交互,但需要高权限认证。漏洞于2025年11月21日被披露,发现者为Wordfence安全团队。
漏洞存在于简数采集器插件的__kds_flag功能中,该功能用于导入特色图片。在处理图片导入请求时,插件未能正确验证用户提供的文件路径参数,导致攻击者可以指定任意文件路径进行读取。具体来说,当管理员通过插件的批量导入功能处理图片时,系统会根据__kds_flag参数指定的路径读取文件内容。如果攻击者能够控制或操纵这个参数,就可以读取服务器上的任意文件。漏洞利用的关键在于插件直接使用用户输入的路径而没有进行充分的路径遍历检查和权限验证。攻击者可以使用路径遍历技术(如../../../etc/passwd)来访问webroot之外的文件,或者直接指定敏感文件的绝对路径。由于插件运行在WordPress环境下,通常具有读取web服务器上所有文件的权限,这使得漏洞的潜在危害进一步扩大。修复方案需要在文件读取前进行严格的路径验证,确保只能读取预定义的合法文件。