Plugin A/B Image Optimizer Directory Traversal Vulnerability
漏洞信息
漏洞名称: Plugin A/B Image Optimizer Directory Traversal Vulnerability
漏洞编号:
- CVE: CVE-2025-25163
漏洞类型: 目录遍历
漏洞等级: 高危
漏洞描述: ### 受影响产品
Plugin A/B Image Optimizer 是一个WordPress插件,用于优化网站上的A/B测试图像。它广泛应用于使用WordPress构建的网站中,特别是在需要进行图像优化和A/B测试的场景。由于其广泛的使用,该插件的漏洞可能会影响到大量的网站。
漏洞说明
该漏洞属于目录遍历类型,存在于Plugin A/B Image Optimizer插件的所有版本中,包括3.3及之前的版本。漏洞的技术根源在于插件在处理用户提供的imageUrl
参数时,未能正确验证和限制输入,导致攻击者可以通过构造恶意的imageUrl
参数,如file:///etc/passwd
,来读取服务器上的任意文件。这要求攻击者至少具有订阅者级别的访问权限。
影响分析
此漏洞允许认证的攻击者(至少具有订阅者权限)读取服务器上的敏感文件,如配置文件、密码文件等,可能导致敏感信息泄露。由于攻击需要认证,因此漏洞的利用门槛相对较高,但一旦利用成功,可能会对网站的安全性造成严重影响。此外,由于WordPress的广泛使用,该漏洞的影响范围可能非常广泛。
产品名称: Plugin A/B Image Optimizer
影响版本: version <= 3.3
来源: https://github.com/projectdiscovery/nuclei-templates/issues/12711
类型: projectdiscovery/nuclei-templates:github issues
来源概述
Is there an existing template for this?
- I have searched the existing templates.
Nuclei Template
1 |
|
Relevant dumped responses
1 |
|
Anything else?
No response
Plugin A/B Image Optimizer Directory Traversal Vulnerability
http://example.com/2025/07/25/github_1212465017/