• ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว
Seqrite ห้องปฏิบัติการ บทความ
ติดต่อฝ่ายขาย กำลังถูกโจมตีอยู่หรือเปล่า?
  • ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว
หน้าแรก  /  วิชาการ  / ข้อบกพร่องด้านความปลอดภัยใน eMagicOne Store Manager สำหรับ WooCommerce ใน WordPress (CVE-2025-5058 และ CVE-2025-4603)
ข้อบกพร่องด้านความปลอดภัยใน eMagicOne Store Manager สำหรับ WooCommerce ใน WordPress (CVE-2025-5058 และ CVE-2025-4603)
10 มิถุนายน 2025

ข้อบกพร่องด้านความปลอดภัยใน eMagicOne Store Manager สำหรับ WooCommerce ใน WordPress (CVE-2025-5058 และ CVE-2025-4603)

เขียนโดย อมฤตา วาฆ
อมฤตา วาฆ
วิชาการ

ปลั๊กอิน eMagicOne Store Manager สำหรับ WooCommerce มีอยู่ใน WordPress ซึ่งใช้เพื่อลดความซับซ้อนและปรับปรุงการจัดการร้านค้าด้วยการให้ฟังก์ชันที่ไม่พบในอินเทอร์เฟซผู้ดูแลระบบ WooCommerce ทั่วไป

พบข้อบกพร่องร้ายแรง 2025 รายการ คือ CVE-5058-2025 และ CVE-4603-9 ในปลั๊กอิน eMagicOne Store Manager สำหรับ WooCommerce WordPress โดยมีคะแนน CVSS วิกฤตมากกว่า 1 เฉพาะในบางสถานการณ์ เช่น การตั้งค่าเริ่มต้นด้วยรหัสผ่านแบบ 1:XNUMX หรือหากผู้โจมตีสามารถรับข้อมูลประจำตัวที่ถูกต้องได้ ผู้โจมตีจึงจะสามารถดำเนินการโค้ดจากระยะไกลได้

เวอร์ชันที่ได้รับผลกระทบ:

  • ผู้จัดการร้านค้า eMagicOne สำหรับ WooCommerce * <=2.5

รายละเอียดช่องโหว่:

  1. CVE-2025-5058:

             ปลายทางโปรโตคอลการจัดการระยะไกลของปลั๊กอิน (?connector=bridge) ซึ่งจัดการการอัปโหลดไฟล์มีความเสี่ยง การตรวจสอบประเภทไฟล์ที่ไม่เหมาะสมของ setimage() คือต้นตอของช่องโหว่นี้ ระบบคีย์เซสชันและข้อมูลรับรองเริ่มต้น (login=1, password=1) ถูกใช้โดยกลไกการตรวจสอบสิทธิ์

การรับคีย์เซสชัน:

การส่งคำขอ POST ไปยังจุดสิ้นสุดของบริดจ์ด้วยแฮชและงาน (เช่น get_version) จะให้ผลลัพธ์เป็นคีย์เซสชัน

รูปที่ 1 การรับคีย์เซสชัน

 

อัพโหลดไฟล์ตามต้องการ:

            ผู้โจมตีสามารถใช้งาน set_image เพื่ออัปโหลดไฟล์ที่มีคีย์เซสชันที่ถูกต้อง โดยใช้ประโยชน์จากพารามิเตอร์เพื่อเขียนไฟล์ใดๆ ก็ได้ที่ต้องการ

รูปที่ 2 การอัพโหลดไฟล์

 ผลที่ตามมาในโลกแห่งความเป็นจริง:

            ข้อบกพร่องนี้เปิดโอกาสให้ผู้โจมตีอัปโหลดไฟล์ใดๆ ไปยังเซิร์ฟเวอร์ของเว็บไซต์ที่ถูกบุกรุก ซึ่งอาจส่งผลให้เกิดการรันโค้ดจากระยะไกล เมื่อข้อมูลประจำตัวเริ่มต้นไม่ถูกแก้ไข ผู้โจมตีที่ไม่ผ่านการตรวจสอบสิทธิ์สามารถใช้ประโยชน์จากข้อมูลดังกล่าวได้ ซึ่งทำให้ความเสียหายร้ายแรงมาก การโจมตีที่ประสบความสำเร็จอาจนำไปสู่การบุกรุกเซิร์ฟเวอร์เต็มรูปแบบ ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลส่วนตัว เรียกใช้โค้ดอันตราย หรือถูกบุกรุกได้มากขึ้น

  1. CVE-2025-4603:

             ฟังก์ชัน delete_file() ของปลั๊กอิน eMagicOne Store Manager สำหรับ WooCommerce สำหรับ WordPress ขาดการตรวจสอบเส้นทางไฟล์ที่เพียงพอ ทำให้เสี่ยงต่อการถูกลบไฟล์โดยพลการ ฟังก์ชันนี้ทำให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถลบไฟล์ใดๆ ออกจากเซิร์ฟเวอร์ได้ ซึ่งอาจส่งผลให้เกิดการรันโค้ดจากระยะไกลได้อย่างง่ายดายหากลบไฟล์ที่ถูกต้อง (เช่น wp-config.php) ผู้โจมตีที่ไม่ผ่านการตรวจสอบสิทธิ์สามารถใช้ประโยชน์จากฟังก์ชันนี้ได้ในการติดตั้งเริ่มต้น

จุดสิ้นสุดโปรโตคอลการจัดการระยะไกล (?connector=bridge) ของปลั๊กอิน ซึ่งจัดการกิจกรรมการลบไฟล์ คือต้นตอของช่องโหว่นี้ ระบบคีย์เซสชันและข้อมูลประจำตัวเริ่มต้น (login=1, password=1) ถูกใช้โดยกลไกการตรวจสอบสิทธิ์ แฮชการตรวจสอบสิทธิ์เริ่มต้น md5('1'. '1') คำนวณดังนี้: c4ca4238a0b923820dcc509a6f75849b ผู้โจมตีสามารถใช้คำสั่ง delete_file เพื่อลบไฟล์ใดๆ ออกจากรูทของ WordPress หรือไดเรกทอรีใดๆ ที่เข้าถึงได้หลังจากได้รับคีย์เซสชัน

 

การรับคีย์เซสชัน:

การส่งคำขอ POST ไปยังจุดสิ้นสุดของบริดจ์ด้วยแฮชและงาน (เช่น get_version) จะให้ผลลัพธ์เป็นคีย์เซสชัน

รูปที่ 3 การรับคีย์เซสชัน

 

การลบไฟล์ตามอำเภอใจ:

            ผู้โจมตีสามารถใช้งาน delete_file เพื่อลบไฟล์ได้หากพวกเขามีคีย์เซสชันที่ถูกต้อง

 

รูปที่ 4 การลบไฟล์

ผลที่ตามมาในโลกแห่งความเป็นจริง:

            หากช่องโหว่นี้ถูกโจมตีได้สำเร็จ ไฟล์เซิร์ฟเวอร์สำคัญๆ เช่น wp-config.php อาจถูกลบ ซึ่งอาจส่งผลกระทบต่อเว็บไซต์และเปิดโอกาสให้โค้ดถูกรันจากระยะไกลได้ ความสามารถในการลบไฟล์โดยพลการของ WordPress อาจถูกคุกคามอย่างรุนแรง

 

มาตรการรับมือสำหรับ CVE ทั้งสอง

  • อัปเดตข้อมูลประจำตัวการตรวจสอบสิทธิ์จากค่าเริ่มต้นทันที
  • แนะนำให้อัปเดตปลั๊กอินเป็นเวอร์ชันล่าสุดมากกว่า 1.2.5 เมื่อมีแพตช์ให้ใช้งาน
  • ใช้การตรวจสอบการอัปโหลดไฟล์ที่เข้มงวดสำหรับ CVE-2025-5058
  • ตรวจสอบและจำกัดสิทธิ์การอัปโหลดไฟล์ฝั่งเซิร์ฟเวอร์สำหรับ CVE-2025-5058

 

สรุป:

CVE-2025-5058 และ CVE-2025-4603 แสดงให้เห็นว่าการกำหนดค่าเริ่มต้นอาจกลายเป็นปัจจัยเสี่ยงต่อการเปิดเผยข้อมูลโดยไม่ได้ตั้งใจ การจัดการไฟล์ที่ไม่เหมาะสมและการตรวจสอบเส้นทางไฟล์ที่ไม่เพียงพอทำให้ผู้โจมตีสามารถเจาะระบบได้ ซึ่งส่งผลให้เกิดการรันโค้ดจากระยะไกล ผู้โจมตีที่ไม่ผ่านการตรวจสอบสิทธิ์สามารถใช้ประโยชน์จากข้อมูลประจำตัวเริ่มต้นได้ หากไม่ได้แก้ไข ซึ่งอาจก่อให้เกิดความเสียหายร้ายแรง

 

 

 

 

 

 โพสต์ก่อนหน้าสรุป ความน่าเชื่อถือของ Olymp Trade? Seqrite Endpoint Protection ป้องกันภัยคุกคามที่ไม่ใช่มนุษย์ เช่น บอท...
โพสต์ถัดไป  5 สัญญาณที่บ่งบอกว่าองค์กรของคุณต้องการ... Zero Trust Network Access
อมฤตา วาฆ

เกี่ยวกับ อมฤตา วาฆ

อมฤตาเป็นนักวิจัยด้านความปลอดภัยที่ Quick Heal Technologies เธอสนใจการวิเคราะห์มัลแวร์ วิศวกรรมย้อนกลับ และการค้นหามัลแวร์ปัจจุบัน...

บทความโดย อมรุตา วาฆ »

กระทู้ที่เกี่ยวข้อง

  • MacSync: โปรแกรมขโมยระบบปฏิบัติการ macOS ที่หลบเลี่ยงการตรวจจับโดยใช้กลอุบายของ ClickFix

    MacSync: โปรแกรมขโมยระบบปฏิบัติการ macOS ที่หลบเลี่ยงการตรวจจับโดยใช้กลอุบายของ ClickFix

    September 8, 2026
  • ปฏิบัติการ QUICSILVER: กลุ่มพันธมิตรจีน-เน็กซัส โจมตีนักการทูตเมียนมาร์ผ่านช่องโหว่ลับที่ส่งผ่าน VHD

    ปฏิบัติการ QUICSILVER: กลุ่มพันธมิตรจีน-เน็กซัส โจมตีนักการทูตเมียนมาร์ผ่านช่องโหว่ลับที่ส่งผ่าน VHD

    สิงหาคม 17, 2026
  • การใช้ประโยชน์จากเวิร์กโฟลว์ทางธุรกิจที่เชื่อถือได้ในทางที่ผิด: แคมเปญโจรกรรมข้อมูลแบบหลายขั้นตอนที่ซับซ้อน

    กรกฎาคม 22, 2026
นักเขียนเด่น
  • Seqrite
    Seqrite

    Seqrite เป็นผู้ให้บริการโซลูชันด้านความปลอดภัยทางไซเบอร์ระดับองค์กรชั้นนำ โดยมุ่งเน้นที่...

    อ่านบทความเพิ่มเติมโดย Seqrite
  • บินีช พี
    บินีช พี

    ฉันเป็นคนรักความปลอดภัยทางไซเบอร์อย่างแรงกล้า และเป็นนักเขียนที่ทุ่มเท ด้วยพรสวรรค์...

    อ่านบทความเพิ่มเติมโดย บิเนช พี
  • จโยติ คาร์เลการ์
    จโยติ คาร์เลการ์

    ฉันเป็นนักเขียนตัวยงที่ชื่นชอบการสร้างสรรค์เนื้อหาเกี่ยวกับเทคโนโลยีใหม่ๆ และ...

    อ่านบทความเพิ่มเติมโดย Jyoti Karlekar
  • ซันเจย์ คัตการ์
    ซันเจย์ คัตการ์

    Sanjay Katkar เป็นกรรมการผู้จัดการร่วมของ Quick Heal Technologies

    อ่านบทความเพิ่มเติมโดย ซันเจย์ คัตการ์
หัวข้อการเรียนรู้
ฉลาด (25) การโจมตีทางไซเบอร์ (36) การโจมตีไซเบอร์ (58) cyberattack (16) cyberattacks (15) cybersecurity (342) การรักษาความปลอดภัยในโลกไซเบอร์ (34) ภัยคุกคามทางไซเบอร์ (33) ภัยคุกคามทางไซเบอร์ (51) การละเมิดข้อมูล (56) การละเมิดข้อมูล (29) ข้อมูลสูญหาย (28) การป้องกันข้อมูลสูญหาย (34) data privacy (17) การป้องกันข้อมูล (35) ความปลอดภัยของข้อมูล (19) DLP (50) ปปส (14) กรมคุ้มครองผู้บริโภค (DPDA) (17) การเข้ารหัสลับ (16) endpoint ความปลอดภัย (113) ความปลอดภัยองค์กร (20) เอาเปรียบ (13) GDPR (14) มัลแวร์ (76) การวิเคราะห์มัลแวร์ (14) มัลแวร์โจมตี (23) MDM (27) ไมโครซอฟท์ (15) MITER ATT&CK (14) ความปลอดภัยของเครือข่าย (26) ฟิชชิ่ง (30) ransomware (69) การโจมตี ransomware (31) การโจมตี ransomware (31) การป้องกัน ransomware (17) Seqrite (41) Seqrite การเข้ารหัสลับ (27) Seqrite EPS (33) Seqrite บริการของเรา (16) การตรวจจับภัยคุกคาม (14) Threat Intelความชอบธรรม (22) UTM (34) ความอ่อนแอ (16) ศูนย์ความไว้วางใจ (13)
Seqrite ห้องปฏิบัติการ

ผู้ให้บริการโซลูชันความปลอดภัยทางไอทีระดับองค์กรชั้นนำที่ช่วยลดความซับซ้อนของการรักษาความปลอดภัยของจุดสิ้นสุด ข้อมูล และเครือข่ายด้วยโซลูชันการป้องกัน การตรวจจับ และการตอบสนองภัยคุกคามที่ดีที่สุดในระดับเดียวกันทั่วโลก

อ่านเพิ่มเติมเกี่ยวกับ Seqrite

ติดตามเรา:

สมัครรับจดหมายข่าวของเรา

ติดตามข้อมูลล่าสุดเกี่ยวกับแนวโน้มและข้อมูลเชิงลึกด้านความปลอดภัยทางไซเบอร์

กำลังโหลด
ผลิตภัณฑ์และบริการ
  • เมฆ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • บน Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • แพลตฟอร์ม
  • Malware Analysis Platform
  • ธุรกิจขนาดเล็ก
  • SOHO Total Edition
  • บริการของเรา
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
แหล่งข้อมูล
  • Blogs
  • กระดาษขาว
  • เอกสารข้อมูลทางเทคนิค
  • รายงานภัยคุกคาม
  • คู่มือการใช้งาน
  • พ.ศ
  • ความเข้าใจ Data Privacy
  • การสนทนา DPDP
  • นโยบายและการปฏิบัติตาม
  • EULA
  • โกดีป เอไอ
  • SIA
  • ชั่วโมงแห่งความเป็นส่วนตัว
ติดต่อเรา
  • สำนักงานจดทะเบียน
  • มาคุยเรื่องความปลอดภัยทางไซเบอร์กันเถอะ
Support
  • Technical Support
  • ดาวน์โหลดซอฟท์แว
  • โปรแกรมอัปเดตแบบออฟไลน์
  • อัพเกรดเฟิร์มแวร์
  • การอัพเกรด
  • เอกสารสินค้า
เกี่ยวกับเรา
  • เกี่ยวกับเรา Seqrite
  • ความเป็นผู้นำ
  • รางวัลและการยอมรับ
  • ข่าวสาร
พาร์ทเนอร์
  • โปรแกรมพันธมิตร
  • ค้นหาคู่ค้า
  • กลายเป็นพันธมิตร
  • Seqrite ใบรับรอง

© 2026 บริษัท ควิกฮีล เทคโนโลยี จำกัด

แผนผังเว็บไซต์ นโยบายความเป็นส่วนตัว ประกาศทางกฎหมาย นโยบายคุกกี้ ข้อกำหนดการใช้งาน