
WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 Téléchargement arbitraire de fichier
Le plugin WordPress TI WooCommerce Wishlist version <= 2.9.2 est vulnérable à une vulnérabilité de téléchargement arbitraire de fichier sans authentification. Cela permet aux attaquants de télécharger tout type de fichier, y compris des fichiers PHP exécutables, pouvant conduire à une Exécution de Code à Distance (RCE).
Cette vulnérabilité provient de l'absence de validation appropriée du type MIME et du contenu sur le point de terminaison de téléchargement /, permettant aux attaquants de télécharger un fichier via une requête POST multipart/form-data spécialement conçue.
product_id depuis la page d'accueil (data-tinv-wl-product)/wishlist/<key> pour le chemin de l'image téléchargéeresult.txtresult_wishlist.txtCrédit : Patchstack Database
list.txt avec une liste de domaines cibles (un par ligne, sans http).hinata.jpg) dans le même dossier.python3 CVE-2025-47577.py
list.txt :example.com
targetshop.org
store123.net
result.txt : Liste des URLs d'images téléchargées avec succèsresult_wishlist.txt : Liste des pages wishlist valides🔒 Avertissement : Ce script est destiné uniquement à des fins éducatives et de tests autorisés.