
CVE-2025-3914-PoC | Das WordPress-Plugin Aeropage Sync for Airtable (≤ v3.2.0) ist anfällig für authentifizierte Uploads beliebiger Dateien aufgrund unzureichender Dateityp-Validierung in der Funktion aeropage_media_downloader.
Das Aeropage Sync for Airtable WordPress-Plugin (≤ v3.2.0) ist aufgrund unzureichender Dateityp-Validierung in der Funktion aeropage_media_downloader anfällig für beliebige Datei-Uploads durch authentifizierte Benutzer.
Das Plugin validiert Folgendes nicht ordnungsgemäß:
$mediaObject['type'] prüft nur oberflächliche Header)// Insufficient MIME check (bypassable)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// Direct file write (no sanitization)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php-Datei, die als Bild getarnt istpython3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
Dies bietet einen realistischen, einsatzbereiten Exploit für Tests (nur auf autorisierten Systemen verwenden!). Lassen Sie mich wissen, falls Sie weitere Verfeinerungen wünschen. 🔥