IPBUF安全漏洞报告
English
CVE-2025-13088 CVSS 8.8 高危

CVE-2025-13088 WordPress Category and Product Woocommerce Tabs插件本地文件包含漏洞

披露日期: 2025-11-18

漏洞信息

漏洞编号
CVE-2025-13088
漏洞类型
本地文件包含(LFI)
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
WordPress Category and Product Woocommerce Tabs插件

相关标签

本地文件包含LFIWordPress插件漏洞远程代码执行权限提升

漏洞概述

WordPress的Category and Product Woocommerce Tabs插件存在严重的本地文件包含漏洞,攻击者可通过构造恶意的template参数来包含并执行任意PHP文件。

技术细节

该漏洞源于categoryProductTab()函数对用户输入的template参数缺乏充分的验证和过滤。攻击者可以利用目录遍历技术(如../)来访问服务器上的敏感文件,包括配置文件、源代码或其他PHP文件。一旦成功包含恶意文件,攻击者即可在服务器上执行任意代码,完全控制受影响的系统。

攻击链分析

STEP 1
步骤1
攻击者通过低权限账户登录WordPress
STEP 2
步骤2
构造包含目录遍历序列的template参数
STEP 3
步骤3
发送恶意请求到categoryProductTab函数
STEP 4
步骤4
服务器包含并执行指定的PHP文件
STEP 5
步骤5
攻击者获得服务器远程代码执行权限

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
GET /wp-admin/admin-ajax.php?action=categoryProductTab&template=../../../../../../etc/passwd

影响范围

Category and Product Woocommerce Tabs插件 <= 1.0

防御指南

临时缓解措施
立即更新Category and Product Woocommerce Tabs插件到最新版本,或暂时禁用该插件直到安全更新可用。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表