CVE-2025-67617CVE-2025-67617是WordPress Consult Aid主题中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞属于不信任数据的反序列化(Deserialization of Untrusted Data)漏洞,攻击者可以通过构造恶意序列化对象实现对象注入攻击。此漏洞影响Consult Aid主题1.4.3及以下所有版本。由于该漏洞无需认证即可利用,且攻击复杂度低,攻击者可通过网络远程执行,对使用该主题的网站构成严重威胁。漏洞已被Patchstack安全团队发现并披露,鉴于其严重性,建议受影响的用户立即采取修复措施。
该漏洞存在于Consult Aid WordPress主题的反序列化处理逻辑中。PHP的反序列化函数(如unserialize())在处理用户控制的序列化数据时存在严重安全风险。攻击者可以通过构造包含特定类对象的恶意序列化字符串,利用PHP的魔术方法(如__wakeup()、__destruct()、__toString()等)在对象被反序列化或销毁时自动执行预设的代码路径。在某些条件下,这可能导致远程代码执行、文件操作或其他敏感操作。攻击者通常需要寻找可利用的POP(Property Oriented Programming)链来触发实际危害。由于该主题未对输入数据进行充分的验证和过滤,攻击者可以直接通过HTTP请求注入恶意序列化数据。