CVE-2025-68901CVE-2025-68901是AivahThemes Anona WordPress主题中的一个高危路径遍历漏洞。攻击者可以利用此漏洞未经授权访问服务器上的任意文件,包括系统配置文件、数据库凭证、其他敏感文件等。该漏洞的CVSS评分为8.6,属于高危级别,攻击复杂度低,无需认证即可利用。漏洞影响Anona主题8.0及以下所有版本。由于WordPress主题通常具有较高的服务器访问权限,此类路径遍历漏洞可能导致严重的服务器沦陷风险,攻击者可能获取服务器完全控制权或进一步进行横向渗透。
该路径遍历漏洞存在于Anona主题的文件处理逻辑中。攻击者可以通过构造特殊的文件路径参数,利用../等目录遍历序列来绕过安全限制,访问应用程序目录之外的文件。在WordPress环境中,主题文件通常具有读取和写入服务器文件的权限,因此攻击者可能利用此漏洞读取wp-config.php等包含数据库凭证的文件,或者删除关键系统文件导致拒绝服务。攻击者通常通过HTTP请求中的参数注入路径遍历载荷,如在URL参数或POST数据中插入../../etc/passwd等payload来触发漏洞。该漏洞无需任何用户认证,攻击者可以直接通过发送恶意请求利用此漏洞。