CVE-2025-67976CVE-2025-67976是WordPress Watu Quiz插件中的一个高危安全漏洞,属于Missing Authorization(缺少授权)类型。该漏洞存在于插件的3.4.5及以下版本中,由于插件在处理用户请求时未能正确实施访问控制检查,攻击者可以利用此漏洞绕过正常的权限验证机制,访问本应受保护的敏感数据。具体而言,低权限用户(如订阅者角色)可以通过构造特定的API请求,获取其他用户的敏感信息,包括但不限于用户个人资料、答题记录、成绩数据等。CVSS评分为6.5,属于中等严重程度,主要影响系统的机密性。由于该漏洞利用复杂度较低且无需用户交互,攻击者可以在无需特殊权限的情况下轻松利用此漏洞,对使用该插件的WordPress网站构成严重威胁。
该漏洞的根本原因在于Watu Quiz插件在处理敏感操作时缺少适当的授权验证。攻击者可以通过以下方式利用此漏洞:1) 首先,攻击者需要拥有一个低权限账户(如订阅者角色);2) 然后,攻击者通过分析插件的API接口,发现存在直接对象引用(IDOR)模式;3) 攻击者修改HTTP请求中的用户标识符参数(如user_id、quiz_id等),将其替换为其他用户的ID;4) 由于插件后端未验证当前登录用户是否有权访问目标用户的数据,请求被服务器处理并返回敏感信息。CVSS向量显示该漏洞可通过网络远程利用(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N),主要导致高机密性影响(C:H),完整性和可用性不受影响(I:N/A:N)。攻击者利用此漏洞可获取用户答题结果、分数、个人信息等敏感数据,可能用于进一步的社会工程攻击或数据售卖。