CVE-2025-66115CVE-2025-66115是WordPress平台下MatrixAddons开发的Easy Invoice插件中的一个高危安全漏洞。该漏洞属于PHP本地文件包含(Local File Inclusion)类型,存在于插件的文件包含逻辑中。由于插件对用户输入的文件路径参数缺乏充分的验证和过滤,攻击者可以通过构造恶意请求,诱使服务器包含任意本地文件,包括敏感的配置文件、PHP源代码文件等。此漏洞的CVSS评分为6.6(中等严重程度),攻击复杂度较低,但需要高权限认证。攻击成功可能导致敏感信息泄露、服务器配置暴露,甚至在特定条件下可能实现远程代码执行。Easy Invoice插件是一款用于WordPress网站的发票生成管理工具,被众多企业和个人用户使用,因此该漏洞可能影响大量使用该插件的WordPress网站。建议用户立即检查并更新到最新版本以修复此安全风险。
该漏洞存在于Easy Invoice插件的文件包含处理逻辑中。插件在处理某些功能请求时,直接将用户可控的参数值传递给PHP的include/require语句,而没有对路径进行充分的验证和限制。攻击者可以利用路径遍历技术(如使用../序列)来访问服务器上的敏感文件。例如,攻击者可能通过构造类似?file=../../../../../../etc/passwd的请求来读取系统密码文件,或者访问wp-config.php获取数据库凭证等敏感配置信息。由于该漏洞允许包含任意本地PHP文件,在某些配置下还可能结合文件上传功能实现远程代码执行。漏洞的根本原因在于使用了不安全的动态文件包含机制,缺少基于白名单的文件验证和realpath()等安全函数的使用。攻击者通常需要认证为WordPress管理员或具有相应权限的用户才能触发此漏洞,但一旦成功利用,将对网站安全性造成严重威胁。