CVE-2025-55061CVE-2025-55061是WordPress Filebird插件中的一个高危安全漏洞,CVSS评分8.8,属于CWE-434(无限制上传危险类型文件)类漏洞。该漏洞允许具有低权限(如订阅者或贡献者角色)的认证用户在WordPress网站上执行任意文件上传操作。由于攻击向量为网络且无需用户交互,远程攻击者可以轻松利用此漏洞上传恶意文件,进而可能导致服务器被完全控制、敏感数据泄露或网站被篡改。Filebird插件是一款广受欢迎的WordPress媒体库管理插件,用于组织和管理WordPress媒体库中的文件,该插件拥有超过200,000次安装。由于其广泛使用,此漏洞对大量WordPress网站构成严重威胁。攻击者可以利用上传的恶意文件(如PHP webshell)获得服务器的远程代码执行能力,从而完全控制受影响的网站服务器。
该漏洞属于CWE-434类型的无限制文件上传漏洞,存在于WordPress Filebird插件的文件上传处理逻辑中。漏洞的根本原因在于插件未能正确验证上传文件的类型和内容,仅依赖客户端提供的文件扩展名或MIME类型进行判断,而未进行服务端验证。攻击者可以通过以下方式利用此漏洞:首先,攻击者需要拥有一个WordPress低权限账户(如订阅者角色);其次,攻击者构造恶意请求,将PHP文件(包含webshell代码)伪装成图片文件(如将Content-Type设置为image/jpeg)上传到服务器;由于插件未对上传文件内容进行严格检查,恶意PHP文件会被成功保存到服务器的可访问目录中;最后,攻击者通过直接访问上传的PHP文件,在服务器上执行任意命令,实现远程代码执行。典型的webshell代码可能包含system()、exec()或passthru()等PHP函数调用,用于执行服务器系统命令。攻击者还可以利用文件包含漏洞将上传的恶意文件加载执行,从而进一步扩大攻击面。