
AR For Woocommerce <= 6.2 - Téléversement de fichier arbitraire non authentifié
AR For Woocommerce <= 6.2 - Téléversement de fichier arbitraire non authentifié
Le plugin AR for WooCommerce pour WordPress est vulnérable au téléversement de fichiers arbitraires en raison de l'absence de validation du type de fichier dans toutes les versions jusqu'à la version 6.2 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.
POST /wp-json/ar-wc-display/featuredimage/ HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/json
Content-Length: 41
{"id":123,"featured_image":"/etc/passwd"}