CVE-2025-67577CVE-2025-67577是WordPress插件Easy Form Builder中的一个高危安全漏洞,CVSS评分为5.3,属于中等严重级别。该漏洞由Patchstack团队的审计人员[email protected]发现并披露。漏洞类型为Missing Authorization(缺少授权),存在于插件的访问控制机制中,允许未经身份验证的攻击者利用错误配置的访问控制安全级别。
Easy Form Builder是一款流行的WordPress表单构建插件,用于创建各种联系表单、调查问卷和反馈表单等。该插件在WordPress生态系统中拥有大量用户。然而,在3.8.20及之前版本中,插件的访问控制检查存在缺陷,未能正确验证用户权限就允许访问敏感功能或执行特权操作。
攻击者无需任何认证凭证即可利用此漏洞,通过构造特定的HTTP请求直接访问本应需要授权才能访问的管理功能或用户数据。这种类型的漏洞特别危险,因为它允许远程攻击者无需获取任何用户凭据即可发起攻击,大大降低了攻击门槛。
该漏洞于2025年12月9日公开披露,影响范围涵盖Easy Form Builder的多个版本。建议所有使用该插件的用户立即检查当前版本,并在官方发布安全更新后尽快升级到最新版本,以防止潜在的安全风险。
该漏洞的根本原因在于Easy Form Builder插件的访问控制机制存在缺陷。插件在处理用户请求时,未能正确实施基于角色的访问控制(RBAC)策略,导致某些敏感功能可以被未授权用户访问。
具体来说,插件的多个端点缺少适当的权限检查。具体技术细节如下:
1. **访问控制绕过**:插件的AJAX处理函数和表单提交端点未验证用户权限,允许匿名用户(未登录用户)提交表单数据或访问管理功能。
2. **错误配置的安全级别**:插件提供的安全级别配置选项存在逻辑错误,当管理员设置特定安全级别后,该设置未能正确生效,导致访问控制形同虚设。
3. **数据泄露风险**:由于缺少授权检查,攻击者可能通过构造特定请求获取其他用户的表单数据、提交记录或配置信息。
4. **利用方式**:攻击者可以通过发送直接的HTTP POST/GET请求到插件的AJAX端点(如wp-admin/admin-ajax.php),绕过身份验证执行以下操作:
- 枚举和访问所有表单数据
- 修改表单配置
- 获取敏感的用户提交信息
- 可能进行进一步的攻击利用
该漏洞影响Easy Form Builder从某个未知版本到3.8.20的所有版本,攻击向量为网络范围,无需任何前置条件即可发起攻击。