CVE-2025-12394CVE-2025-12394是WordPress Backup Migration插件的一个高危安全漏洞,影响版本低于2.0.0。该漏洞源于插件在特定服务器配置下未能正确生成备份路径,导致攻击者可以在无需任何认证的情况下获取包含备份文件名的日志文件。一旦攻击者获得备份文件名,即可直接下载完整的备份压缩包,从而窃取网站的所有敏感数据,包括数据库内容、用户信息、配置文件等。此漏洞的CVSS评分为5.9,属于中等严重程度,但由于其无需认证即可利用的特性,且可导致高机密性影响,因此实际威胁程度较高。漏洞发现者为WPScan安全团队,披露日期为2025年11月24日。建议所有使用该插件的用户立即升级到最新版本或采取临时缓解措施。
该漏洞的核心问题在于Backup Migration插件的错误路径生成机制。在某些服务器配置下,插件生成的备份路径存在可预测性或信息泄露问题。攻击者首先通过访问特定的日志文件端点(通常为/wp-content/backups-dump.php或类似路径),该日志文件会泄露当前备份任务的详细信息,包括备份文件的实际存储路径和文件名。由于路径生成逻辑存在缺陷,攻击者可以利用这些信息计算出历史备份文件的准确路径,从而直接请求下载备份压缩包。备份文件通常存储在/wp-content/backups/目录下,文件命名遵循特定模式。攻击者通过组合日志泄露的信息和路径猜测,可以成功下载任意备份文件。下载的备份文件可能包含完整的WordPress数据库转储、wp-config.php配置文件(包含数据库凭证和加密密钥)、用户数据以及上传的文件等敏感信息。攻击者获取这些数据后,可以进一步进行横向移动或数据利用。