→ برگشت به فید آسیب‌پذیری‌ها CVE-2025-15485 · auto-x-line

دسترسی غیرمجاز به تنظیمات افزونه Auto x LINE از طریق REST API

بالا plugin CVSS 8.2

افزونه Auto x LINE تا نسخه ۱.۰.۰ در برخی از نقاط پایانی REST خود فاقد بررسی مجوز است و به کاربران احراز هویت‌نشده اجازه می‌دهد تنظیمات افزونه را به‌روزرسانی کرده و لاگ‌ها را پاک کنند. این آسیب‌پذیری به مهاجم بدون نیاز به ورود امکان تغییر پیکربندی سایت را می‌دهد که می‌تواند منجر به اختلال در عملکرد، افشای اطلاعات یا تسهیل حملات بعدی شود. به‌روزرسانی فوری افزونه به نسخه بالاتر اکیداً توصیه می‌شود.

نسخه‌های تحت تأثیر

<= 1.0.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته auto-x-line را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.