CVE-2025-6758 — 神龙十问 AI 深度分析摘要
CVSS 9.8 · Critical
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:角色注册限制不足。 💥 **后果**:未授权攻击者可**提升权限至管理员**。 📉 **风险**:CVSS 9.8,极度危险!
Q2根本原因?(CWE/缺陷点)
🔍 **CWE**:CWE-269(不当权限管理)。 📍 **缺陷点**:`imic_agent_register` 函数。 ⚠️ **核心**:注册时未严格校验角色分配逻辑。
Q3影响谁?(版本/组件)
📦 **产品**:Real Spaces - WordPress Properties Directory Theme。 🏢 **厂商**:imithemes。 📅 **版本**:3.6 及之前版本。
Q4黑客能干啥?(权限/数据)
👑 **权限**:从“未认证”直接升至“管理员”。 📂 **数据**:完全控制站点,读写任意数据。 🔓 **影响**:C:H/I:H/A:H(机密/完整/可用性全损)。
Q5利用门槛高吗?(认证/配置)
🚪 **认证**:**无需认证**(Unauthenticated)。 🌐 **网络**:远程利用(AV:N)。 ⚡ **复杂度**:低(AC:L),极易利用。
Q6有现成Exp吗?(PoC/在野利用)
💻 **PoC**:有现成利用代码。 🔗 **来源**:GitHub (Nxploited/CVE-2025-6758)。 🔥 **状态**:公开可用,攻击门槛极低。
Q7怎么自查?(特征/扫描)
🔎 **特征**:检查 `imic_agent_register` 接口。 📊 **扫描**:检测 WordPress 插件版本是否为 Real Spaces ≤ 3.6。 🛡️ **日志**:监控异常的管理员注册请求。
Q8官方修了吗?(补丁/缓解)
🛠️ **补丁**:需升级至修复后的版本。 📢 **现状**:数据未提及具体补丁版本,建议联系厂商 imithemes。 🔗 **参考**:WordFence 威胁情报链接。
Q9没补丁咋办?(临时规避)
🚫 **规避**:暂时禁用用户注册功能。 🔒 **限制**:严格限制 `imic_agent_register` 接口访问。 👥 **审核**:手动审核所有新注册角色的分配。
Q10急不急?(优先级建议)
🔥 **优先级**:**P0 紧急**。 ⏱️ **时间**:2025-08-19 发布,需立即行动。 🚀 **建议**:立即升级或实施临时缓解措施,防止被自动化脚本攻击。