CVE-2025-14173CVE-2025-14173是WordPress插件Perfit WooCommerce中的一个高危安全漏洞。该插件在所有版本直至1.0.1版本中存在缺失授权(Missing Authorization)问题。漏洞根源在于插件的`logout`函数缺少权限验证机制,该函数通过挂载到`admin_init`钩子的`actions`函数被调用。由于缺乏授权检查,未经身份验证的远程攻击者可以构造恶意请求,通过`action`参数调用`logout`功能,从而删除任意插件设置。此漏洞可能导致网站配置被破坏,影响插件的正常运行。由于攻击无需认证且可远程利用,对使用该插件的WordPress站点构成直接威胁。建议受影响的用户立即更新至最新版本或采取临时缓解措施。
该漏洞属于OWASP Top 10中的A01:2021 - Broken Access Control类别。Perfit WooCommerce插件的`logout`函数在`includes/class-wcp-settings-tab.php`文件中实现,该函数被`actions`函数调用并挂载到WordPress的`admin_init`钩子。问题在于`actions`函数未对请求进行权限验证,允许未登录用户通过发送带有特定`action`参数值的请求触发`logout`操作。攻击者可通过构造如下请求来利用此漏洞:`/wp-admin/admin-init?action=perfit_logout`。成功利用后,插件的数据库设置记录将被删除,导致插件功能失效。攻击者可以利用此漏洞进行拒绝服务攻击(DoS)或破坏网站配置。CVSS 3.1评分5.3(中危),攻击复杂度低,无需特殊权限或用户交互。