سه شنبه / ۳۱ تیر / ۱۴۰۴ Tuesday / 22 July / 2025
×
عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا
China‑Linked Hackers Launch Targeted Espionage Campaign on African IT Infrastructure

عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا

هک ابزارهای متن‌باز: چگونه مجرمین سایبری مؤسسات مالی آفریقا را هدف قرار می‌دهند
سوءاستفاده سایبری از ابزارهای متن‌باز برای نفوذ به زیرساخت مالی آفریقا

هک ابزارهای متن‌باز: چگونه مجرمین سایبری مؤسسات مالی آفریقا را هدف قرار می‌دهند

آسیب‌پذیری بحرانی LFI در افزونه Ads Pro وردپرس (تا نسخه ۴.۸۹)

بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion

افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دچار آسیب‌پذیری LFI است که به مهاجمان اجازه می‌دهد فایل‌های حساس سرور را بخوانند یا حتی ممکن است منجر به اجرای کد شود. شدت این ضعف بر اساس CVSS 3.x امتیاز ۹.۸ (بحرانی) دارد.
بررسی CVE‑۲۰۲۵‑۴۳۸۰: افزونه Ads Pro وردپرس در معرض خطر Local File Inclusion

افزونه Ads Pro وردپرس (نسخه ≤ ۴.۸۹) دارای ضعف LFI از طریق پارامتر bsa_template است. مهاجم بدون نیاز به ورود، قادر به خواندن یا اجرای فایل‌های روی سرور است. براساس نهاد NVD، این آسیب‌پذیری امتیاز ۹.۸ (CVSS 3.1) دارد و اهمیت بالا برای رفع فوری دارد.

افزونه Ads Pro یک ابزار محبوب برای مدیریت تبلیغات در سایت‌های وردپرس است. با این حال نسخه‌های تا و شامل ۴.۸۹ دارای آسیب‌پذیری LFI هستند که امکان دسترسی غیرمجاز به فایل‌های سرور را فراهم می‌کند.

نقطه آسیب‌پذیری در تابع bsa_preview_callback واقع شده‌ است که پارامتر bsa_template را بدون بررسی مناسب دریافت و اجرای فایل را ممکن می‌کند. این ضعف نیازی به احراز هویت ندارد.

بر اساس گزارش NVD (منتشر شده در ۲ ژوئیه ۲۰۲۵)، امتیاز شدت این آسیب‌پذیری در سیستم CVSS 3.x برابر با ۹.۸ (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) است.

همچنین ابزارهای اثبات مفهوم مانند اسکریپت‌های پایتونی منتشر شده‌اند که توانایی خواندن فایل‌هایی مانند /etc/passwd یا wp-config.php را دارند.

برای کاهش خطر، توصیه می‌شود افزونه را به نسخه‌ای بدون این ضعف به‌روزرسانی یا موقتا غیرفعال کنید. همچنین، بررسی فایل‌های سرور و سیاست‌های کنترل دسترسی توصیه می‌شود.

توضیحات NVD درباره CVE‑۲۰۲۵‑۴۳۸۰

ابزارهای Exploit منتشرشده در Sploitus

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *