
WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 Beliebiger Datei-Upload
Das WordPress-Plugin TI WooCommerce Wishlist in der Version <= 2.9.2 ist anfällig für eine Sicherheitslücke, die einen nicht authentifizierten beliebigen Datei-Upload ermöglicht. Dies erlaubt Angreifern, jede Art von Datei hochzuladen, einschließlich ausführbarer PHP-Dateien, was potenziell zu Remote Code Execution (RCE) führen kann.
Diese Schwachstelle ergibt sich aus dem Fehlen einer ordnungsgemäßen MIME-Typ- und Inhaltsvalidierung am Upload-Endpunkt /, wodurch Angreifer eine Datei über eine speziell präparierte multipart/form-data POST-Anfrage hochladen können.
product_id von der Startseite ab (data-tinv-wl-product)/wishlist/<key> auf den Pfad des hochgeladenen Bildesresult.txtresult_wishlist.txtQuelle: Patchstack-Datenbank
list.txt-Datei mit einer Liste von Ziel-Domains vor (eine pro Zeile, ohne http).hinata.jpg), im selben Ordner ab.python3 CVE-2025-47577.py
list.txt:example.com
targetshop.org
store123.net
result.txt: Liste der erfolgreich hochgeladenen Bild-URLsresult_wishlist.txt: Liste der gültigen Wishlist-Seiten🔒 Haftungsausschluss: Dieses Skript dient nur zu Bildungs- und autorisierten Testzwecken.