یکشنبه / ۱۹ مرداد / ۱۴۰۴ Sunday / 10 August / 2025
×
آسیب‌پذیری بحرانی LFI در افزونه Ads Pro وردپرس (تا نسخه ۴.۸۹)

بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion

افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دچار آسیب‌پذیری LFI است که به مهاجمان اجازه می‌دهد فایل‌های حساس سرور را بخوانند یا حتی ممکن است منجر به اجرای کد شود. شدت این ضعف بر اساس CVSS 3.x امتیاز ۹.۸ (بحرانی) دارد.
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion

افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دارای ضعف LFI از طریق پارامتر bsa_template است. مهاجم بدون نیاز به ورود، قادر به خواندن یا اجرای فایل‌های روی سرور است. براساس نهاد NVD، این آسیب‌پذیری امتیاز ۹.۸ (CVSS 3.1) دارد و اهمیت بالا برای رفع فوری دارد.

افزونه Ads Pro یک ابزار محبوب برای مدیریت تبلیغات در سایت‌های وردپرس است. با این حال نسخه‌های تا و شامل ۴.۸۹ دارای آسیب‌پذیری LFI هستند که امکان دسترسی غیرمجاز به فایل‌های سرور را فراهم می‌کند.

نقطه آسیب‌پذیری در تابع bsa_preview_callback واقع شده‌ است که پارامتر bsa_template را بدون بررسی مناسب دریافت و اجرای فایل را ممکن می‌کند. این ضعف نیازی به احراز هویت ندارد.

بر اساس گزارش NVD (منتشر شده در ۲ ژوئیه ۲۰۲۵)، امتیاز شدت این آسیب‌پذیری در سیستم CVSS 3.x برابر با ۹.۸ (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) است.

همچنین ابزارهای اثبات مفهوم مانند اسکریپت‌های پایتونی منتشر شده‌اند که توانایی خواندن فایل‌هایی مانند /etc/passwd یا wp-config.php را دارند.

برای کاهش خطر، توصیه می‌شود افزونه را به نسخه‌ای بدون این ضعف به‌روزرسانی یا موقتا غیرفعال کنید. همچنین، بررسی فایل‌های سرور و سیاست‌های کنترل دسترسی توصیه می‌شود.

توضیحات NVD درباره CVE‑۲۰۲۵‑۴۳۸۰

ابزارهای Exploit منتشرشده در Sploitus

نوشته های مشابه
کشف باگ حیاتی دورزدن کنترل دسترسی در پلتفرم کدنویسی AI محور Base44
کشف نقص بحرانی در سیستم احراز هویت پلتفرم Base44 توسط Wiz

کشف باگ حیاتی دورزدن کنترل دسترسی در پلتفرم کدنویسی AI محور Base44

CVE-2025-25257: تحلیل جامع SQL Injection بحرانی در FortiWeb + راهنمای رفع و پیشگیری
بحران SQL Injection در FortiWeb: از آسیب‌پذیری تا راهکار

CVE-2025-25257: تحلیل جامع SQL Injection بحرانی در FortiWeb + راهنمای رفع و پیشگیری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *