CVE-2025-64235CVE-2025-64235是AmentoTech Tuturn WordPress插件中的一个路径遍历(Path Traversal)漏洞,CVSS评分6.5,属于中等严重程度。该漏洞由于对用户输入的路径名限制不当,允许攻击者读取服务器上的任意文件。攻击者可以通过构造特殊的目录遍历序列(如../)来绕过安全限制,访问web根目录之外的文件,包括配置文件、源代码、其他网站的敏感数据等。此漏洞需要低权限认证即可利用,无需用户交互,影响Tuturn 3.6之前的所有版本。路径遍历漏洞是web应用中最常见的安全问题之一,可能导致敏感信息泄露,严重时甚至可能协助攻击者完成远程代码执行。
该路径遍历漏洞存在于Tuturn插件的文件下载功能中。攻击者通过构造包含目录遍历字符的特殊请求,可以访问服务器上的任意文件。典型的利用方式是使用相对路径遍历序列(如../../../etc/passwd或..\..\..\windows\win.ini)来跳出web应用目录。漏洞原因通常是程序在处理文件路径时未对用户输入进行充分的验证和过滤,直接将用户可控的路径参数传递给文件操作函数。攻击者通常会尝试访问系统配置文件(如wp-config.php)以获取数据库凭证,或访问其他敏感文件。此漏洞的CVSS向量显示攻击复杂度低(AC:L),无需特殊权限即可利用(PR:L),主要影响机密性(C:H)。