
WooCommerce Designer Pro 1.9.26 - Beliebiger Datei-Upload
WooCommerce Designer Pro <= 1.9.26 - Nicht authentifizierter beliebiger Datei-Upload
Das WooCommerce Designer Pro Plugin für WordPress, das im WordPress-Theme Pricom - Printing Company & Design Services verwendet wird, ist aufgrund fehlender Dateityp-Überprüfung in der Funktion 'wcdp_save_canvas_design_ajax' in allen Versionen bis einschließlich 1.9.26 anfällig für beliebige Datei-Uploads. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem betroffenen Server hochzuladen, was eine Remotecodeausführung ermöglichen kann.
wcdp_save_canvas_design_ajax)Das WooCommerce Designer Pro Plugin akzeptiert Datei-Uploads per AJAX ohne ordnungsgemäße Überprüfung des Dateiinhalts oder der Dateierweiterung. Ein Angreifer kann einen als Bilddatei getarnten PHP-Payload hochladen, eine Remotecodeausführung erreichen und die Kontrolle über die WordPress-Seite übernehmen.
Die Angriffsschritte umfassen:
wp-admin/admin-ajax.php mit der Aktion wcdp_save_canvas_design_ajax und schädlichem Payload.wp-content/uploads in einem vorhersagbaren Pfad gespeichert.Abhängigkeiten installieren:
pip install -r requirements.txt
--url: Die Basis-URL der WordPress-Seite (z.B. https://example.com)--file: Der hochzuladende PHP-Payload--verbose: Optionales Flag zur Aktivierung detaillierter Debug-AusgabenBeispiel:
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
Aktualisieren Sie das Canvas Designer Plugin auf die neueste Version, in der diese Schwachstelle behoben ist. Alternativ schränken Sie direkte Datei-Uploads ein und stellen Sie eine ordnungsgemäße Validierung der hochgeladenen Dateiinhalte im Plugin sicher.
Seitenadministratoren wird empfohlen: