CVE-2025-6758
— 神龙十问 AI 深度分析摘要
CVSS 9.8 · Critical
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →
Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:角色注册限制不足。
💥 **后果**:未授权攻击者可**提升权限至管理员**。
📉 **风险**:CVSS 9.8,极度危险!
Q2根本原因?(CWE/缺陷点)
🔍 **CWE**:CWE-269(不当权限管理)。
📍 **缺陷点**:`imic_agent_register` 函数。
⚠️ **核心**:注册时未严格校验角色分配逻辑。
Q3影响谁?(版本/组件)
📦 **产品**:Real Spaces - WordPress Properties Directory Theme。
🏢 **厂商**:imithemes。
📅 **版本**:3.6 及之前版本。
Q4黑客能干啥?(权限/数据)
👑 **权限**:从“未认证”直接升至“管理员”。
📂 **数据**:完全控制站点,读写任意数据。
🔓 **影响**:C:H/I:H/A:H(机密/完整/可用性全损)。
Q5利用门槛高吗?(认证/配置)
🚪 **认证**:**无需认证**(Unauthenticated)。
🌐 **网络**:远程利用(AV:N)。
⚡ **复杂度**:低(AC:L),极易利用。
Q6有现成Exp吗?(PoC/在野利用)
💻 **PoC**:有现成利用代码。
🔗 **来源**:GitHub (Nxploited/CVE-2025-6758)。
🔥 **状态**:公开可用,攻击门槛极低。
Q7怎么自查?(特征/扫描)
🔎 **特征**:检查 `imic_agent_register` 接口。
📊 **扫描**:检测 WordPress 插件版本是否为 Real Spaces ≤ 3.6。
🛡️ **日志**:监控异常的管理员注册请求。
Q8官方修了吗?(补丁/缓解)
🛠️ **补丁**:需升级至修复后的版本。
📢 **现状**:数据未提及具体补丁版本,建议联系厂商 imithemes。
🔗 **参考**:WordFence 威胁情报链接。
Q9没补丁咋办?(临时规避)
🚫 **规避**:暂时禁用用户注册功能。
🔒 **限制**:严格限制 `imic_agent_register` 接口访问。
👥 **审核**:手动审核所有新注册角色的分配。
Q10急不急?(优先级建议)
🔥 **优先级**:**P0 紧急**。
⏱️ **时间**:2025-08-19 发布,需立即行动。
🚀 **建议**:立即升级或实施临时缓解措施,防止被自动化脚本攻击。