CVE-2025-64218CVE-2025-64218是WordPress Passster内容保护插件中的一个高危敏感信息泄露漏洞。该插件是一款广受欢迎的WordPress内容保护工具,用于对页面、帖子或部分内容进行密码保护。然而在4.2.19及之前版本中,由于程序在处理受保护内容时存在设计缺陷,攻击者可以在无需任何认证的情况下,通过构造特定的请求参数,绕过内容保护机制,检索到原本应该受密码保护的敏感数据。漏洞的CVSS评分为7.5,属于高危级别,主要影响机密性,CVSS向量为CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N。此漏洞由Patchstack安全团队发现并上报,攻击者可利用此漏洞获取网站受保护的用户数据、商业机密或其他敏感信息,对网站运营者和用户造成严重安全威胁。
该漏洞属于CWE-200类型,即敏感信息暴露给未经授权的参与者。Passster插件在实现内容保护功能时,采用了一种不安全的实现方式。当用户请求受保护的内容时,插件前端会发送AJAX请求到服务器端点进行验证。问题在于服务器端点在处理验证请求时,未能正确实施访问控制检查,导致即使密码验证失败,部分受保护的敏感数据仍然被包含在响应中返回给客户端。攻击者可以通过分析响应内容或利用时间差攻击等侧信道方式,逐步推断出受保护内容。更严重的是,在某些配置下,插件可能直接返回受保护内容的摘要或片段,使得攻击者无需完全解密即可获取关键信息。攻击者利用此漏洞可以构造自动化脚本,大规模扫描目标WordPress站点,批量获取受保护内容的访问权限。