CVE-2025-15433Shared Files WordPress插件在1.7.58版本之前存在路径遍历漏洞。由于未对文件路径参数进行严格过滤,具有Contributor及以上权限的攻击者可利用“../”序列遍历系统目录,进而非法下载服务器上的任意文件(如wp-config.php)。该漏洞可能导致数据库凭证等敏感信息泄露,危害严重。
该漏洞的核心在于插件处理文件下载逻辑时存在输入验证缺陷。攻击者利用Contributor权限访问特定的下载端点,并通过注入路径遍历字符(如../)绕过目录限制。尽管需要高权限(PR:H)才能触发,但由于WordPress站点中Contributor权限较容易获取(如开放注册),风险依然存在。一旦利用成功,攻击者可读取Web根目录之外的敏感文件。例如,通过构造指向wp-config.php的路径,攻击者能获取数据库账号密码等核心配置信息。CVSS向量显示机密性影响为高(C:H),且范围可蔓延至其他组件(S:C),这表明泄露的信息可能被用于后续的提权或完全接管服务器,构成严重威胁。