CVE-2025-67931CVE-2025-67931是WordPress插件BulletProof Security中的一个高危敏感信息泄露漏洞。该插件由AITpro开发,主要用于保护WordPress网站免受恶意攻击,包括.htaccess保护、安全日志记录、数据库备份等功能。漏洞源于插件在处理用户请求时,将敏感数据(如数据库凭据、API密钥、配置信息等)错误地嵌入到响应数据中并返回给客户端。攻击者无需任何认证即可利用此漏洞,通过构造特定的HTTP请求触发敏感信息泄露。这些泄露的信息可能被用于进一步的攻击,如横向移动、权限提升或完全控制目标网站。由于该插件广泛部署在各类WordPress站点上,此漏洞影响了大量网站的安全。
BulletProof Security插件在版本6.9及之前版本中存在敏感信息泄露漏洞。漏洞的根本原因在于插件的错误处理机制和日志功能实现不当。当插件处理HTTP请求时,特别是在访问特定的管理端点或触发安全日志记录功能时,代码未能正确过滤和清理输出数据。具体而言,插件的日志模块和某些API端点会将内部配置信息、数据库连接详情或其他敏感数据直接暴露在HTTP响应中。攻击者可以通过枚举不同的请求路径和参数组合来触发信息泄露,例如访问/logs、/backup或特定的admin-ajax.php端点。由于插件以高权限运行(通常是管理员权限),其内部存储的敏感信息具有很高的价值。攻击者获取这些信息后,可以进一步利用进行数据库注入、文件写入或其他高危操作。