
WooCommerce Designer Pro 1.9.26 - رفع ملف تعسفي
WooCommerce Designer Pro <= 1.9.26 - رفع ملف تعسفي بدون مصادقة
إضافة WooCommerce Designer Pro لووردبريس، المستخدمة في قالب Pricom - Printing Company & Design Services لووردبريس، عرضة لرفع ملفات تعسفية بسبب عدم التحقق من نوع الملف في الدالة wcdp_save_canvas_design_ajax في جميع الإصدارات حتى 1.9.26. هذا يسمح للمهاجمين غير المصادق عليهم برفع ملفات تعسفية على خادم الموقع المتأثر مما قد يتيح تنفيذ كود عن بعد.
wcdp_save_canvas_design_ajax)إضافة WooCommerce Designer Pro تقبل رفع الملفات عبر AJAX دون فحوصات مناسبة لمحتوى الملف أو امتداده. يمكن للمهاجم رفع حمولة PHP متنكرة كملف صورة، والحصول على تنفيذ كود عن بعد، والتحكم في موقع ووردبريس.
خطوات الهجوم تشمل:
wp-admin/admin-ajax.php مع إجراء wcdp_save_canvas_design_ajax والحمولة الخبيثة.wp-content/uploads في مسار يمكن توقعه.تثبيت التبعيات:
pip install -r requirements.txt
--url: رابط الأساس لموقع ووردبريس (مثل https://example.com)--file: الحمولة PHP المراد رفعها--verbose: علامة اختيارية لتفعيل إخراج التصحيح التفصيليمثال:
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
قم بتحديث إضافة Canvas Designer إلى أحدث إصدار حيث تم إصلاح هذه الثغرة. بدلاً من ذلك، قم بتقييد رفع الملفات المباشر وضمان التحقق السليم من محتويات الملفات المرفوعة في الإضافة.
يُنصح مدراء المواقع بما يلي: