一、 漏洞 CVE-2025-5961 基础信息
漏洞信息
                                        # WPvivid Backup & Migration 任意文件上传漏洞

## 漏洞概述
WPvivid Backup & Migration插件由于文件类型验证缺失,允许经过身份验证的攻击者上传任意文件,这可能导致远程代码执行。

## 影响版本
所有版本至0.9.116(含)。

## 漏洞细节
在`wpvivid_upload_import_files`函数中,文件类型验证缺失,导致攻击者能够上传任意文件。这些上传的文件仅在使用NGINX作为Web服务器的WordPress实例中可访问,因为目标文件上传文件夹中的`.htaccess`文件会阻止Apache服务器上的访问。

## �.getOutputStream();受害者影响
1. **任意文件上传**:攻击者可以上传任意类型的文件。
2. **远程代码执行**:上传的文件可能被利用来执行远程代码。
3. **受限访问**:只有在使用NGINX服务器的WordPress实例中,上传的文件才可被访问。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Migration, Backup, Staging – WPvivid Backup & Migration plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'wpvivid_upload_import_files' function in all versions up to, and including, 0.9.116. This makes it possible for authenticated attackers, with Administrator-level access and above, to upload arbitrary files on the affected site's server which may make remote code execution possible. NOTE: Uploaded files are only accessible on WordPress instances running on the NGINX web server as the existing .htaccess within the target file upload folder prevents access on Apache servers.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress plugin WPvivid Backup Migration 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin WPvivid Backup Migration 0.9.116及之前版本存在代码问题漏洞,该漏洞源于缺少文件类型验证,可能导致任意文件上传。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-5961 的公开POC
# POC 描述 源链接 神龙链接
1 Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload https://github.com/d0n601/CVE-2025-5961 POC详情
2 Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload https://github.com/Nxploited/CVE-2025-5961 POC详情
3 The Migration, Backup, Staging – WPvivid Backup & Migration plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'wpvivid_upload_import_files' function in all versions up to, and including, 0.9.116. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-5961.yaml POC详情
三、漏洞 CVE-2025-5961 的情报信息
  • 标题: Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload -- 🔗来源链接

    标签:

    神龙速读
  • 标题: class-wpvivid-export-import.php in wpvivid-backuprestore/trunk/includes – WordPress Plugin Repository -- 🔗来源链接

    标签:

  • 标题: class-wpvivid-export-import.php in wpvivid-backuprestore/trunk/includes – WordPress Plugin Repository -- 🔗来源链接

    标签:

  • 标题: class-wpvivid-export-import.php in wpvivid-backuprestore/trunk/includes – WordPress Plugin Repository -- 🔗来源链接

    标签:

  • 标题: GitHub - d0n601/CVE-2025-5961: Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload -- 🔗来源链接

    标签:

    神龙速读
  • 标题: Ryan Kozak - Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload -- 🔗来源链接

    标签:

    神龙速读
  • 标题: Changeset 3320877 – WordPress Plugin Repository -- 🔗来源链接

    标签:

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-5961
四、漏洞 CVE-2025-5961 的评论

暂无评论


发表评论