
Drag and Drop Multiple File Upload for WooCommerce <= 1.1.6 - Nicht authentifizierter Upload beliebiger Dateien über die Funktion upload
Das Drag-and-Drop-Multiple-File-Upload-Plugin für WooCommerce für WordPress ist in allen Versionen bis einschließlich 1.1.6 anfällig für beliebige Datei-Uploads, da es eine vom Benutzer bereitgestellte supported_type-Zeichenfolge und den hochgeladenen Dateinamen akzeptiert, ohne innerhalb der upload()-Funktion echte Erweiterungs- oder MIME-Prüfungen durchzusetzen. Dadurch ist es nicht authentifizierten Angreifern möglich, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was Remote-Code-Ausführung ermöglichen kann.
usage: python3 CVE-2025-4403.py
requests-BibliothekKlonen Sie das Repository:
git clone https://github.com/Yucaerin/CVE-2025-4403.git
cd CVE-2025-4403
Installieren Sie die erforderlichen Python-Pakete:
pip install requests
Dieses Skript dient ausschließlich zu Bildungszwecken. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben. Die unbefugte Nutzung dieses Skripts ist illegal und unethisch.