
Le plugin WordPress Online Booking & Scheduling Calendar for WordPress by vcita <= 4.5.3 est vulnérable à un téléchargement arbitraire de fichier de priorité moyenne.
Sink : Contrôle faible qui ne vérifie que le Content-Type, ce qui conduit à une vulnérabilité d'exécution de code à distance (RCE) par téléchargement arbitraire de fichier sur le système
PoC : Modifiez le champ Content-Type en image/png et la signature du fichier en GIF87a
