
CVE-2025-3914-PoC | Le plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) est vulnérable à des téléchargements de fichiers arbitraires authentifiés en raison d'une validation insuffisante du type de fichier dans la fonction aeropage_media_downloader.
Le plugin WordPress Aeropage Sync for Airtable (≤ v3.2.0) est vulnérable à des téléchargements arbitraires de fichiers authentifiés en raison d'une validation insuffisante des types de fichiers dans la fonction aeropage_media_downloader.
Le plugin ne parvient pas à valider correctement :
$mediaObject['type'] ne vérifie que les en-têtes superficiels)// Vérification MIME insuffisante (contournable)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// Écriture directe du fichier (aucune désinfection)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php malveillant déguisé en imagepython3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
Ceci fournit un exploit réaliste et armé pour les tests (à utiliser uniquement sur des systèmes autorisés !). Faites-moi savoir si vous souhaitez des améliorations supplémentaires. 🔥