CVE-2025-22288CVE-2025-22288是WPMU DEV开发的WordPress Smush图像压缩优化插件中的一个高危路径遍历漏洞。该漏洞允许具有高权限的认证用户通过构造特殊的路径字符串'.../...//'来绕过安全限制,访问服务器上的敏感文件。攻击者可利用此漏洞读取WordPress安装目录之外的系统文件,可能导致配置文件、凭据、其他插件数据等敏感信息泄露。由于该漏洞需要高权限用户触发,且影响机密性较低,因此CVSS评分仅为4.1(中危)。但对于多用户WordPress环境,仍需警惕横向权限提升风险。漏洞存在于Smush插件3.17.0及以下所有版本,攻击复杂度低,无需用户交互即可利用。
该路径遍历漏洞源于Smush插件在处理图像压缩请求时对用户输入的文件路径验证不充分。攻击者可通过构造特殊编码的路径字符串'.../...//'来绕过简单的路径检查逻辑。漏洞点主要位于插件的文件处理模块,当插件接收用户指定的图像文件路径时,未能正确规范化或验证路径遍历序列。攻击者利用'../'序列可以跳出Web根目录,访问任意文件系统路径。例如,通过上传请求或API调用指定类似'.../...//etc/passwd'的路径,插件会尝试处理该文件并进行压缩操作,从而导致敏感文件内容被读取。漏洞的利用需要攻击者具有WordPress站点的高权限账户(如管理员或编辑角色),这在一定程度上限制了其影响范围。