
WooCommerce Designer Pro 1.9.26 - मनमाना फ़ाइल अपलोड
WooCommerce Designer Pro <= 1.9.26 - अप्रमाणित मनमाना फ़ाइल अपलोड
WooCommerce Designer Pro WordPress प्लगइन, जो Pricom - Printing Company & Design Services WordPress थीम द्वारा उपयोग किया जाता है, में 'wcdp_save_canvas_design_ajax' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण 1.9.26 तक के सभी संस्करणों में मनमाना फ़ाइल अपलोड की कमजोरी है। इससे अप्रमाणित हमलावर प्रभावित साइट सर्वर पर मनमानी फ़ाइलें अपलोड कर सकते हैं, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
wcdp_save_canvas_design_ajax)WooCommerce Designer Pro प्लगइन फ़ाइल सामग्री या एक्सटेंशन की उचित जांच के बिना AJAX के माध्यम से फ़ाइल अपलोड स्वीकार करता है। एक हमलावर एक छवि फ़ाइल के रूप में प्रच्छन्न PHP पेलोड अपलोड कर सकता है, रिमोट कोड निष्पादन प्राप्त कर सकता है, और WordPress साइट का नियंत्रण ले सकता है।
हमले के चरणों में शामिल हैं:
wp-admin/admin-ajax.php पर wcdp_save_canvas_design_ajax क्रिया और दुर्भावनापूर्ण पेलोड के साथ एक तैयार POST अनुरोध भेजना।wp-content/uploads के अंतर्गत एक अनुमानित पथ पर संग्रहीत की जाती है।Install dependencies:
pip install -r requirements.txt
--url: WordPress साइट का आधार URL (जैसे, https://example.com)--file: अपलोड करने के लिए PHP पेलोड--verbose: विस्तृत डीबग आउटपुट सक्षम करने के लिए वैकल्पिक फ़्लैगExample:
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
Canvas Designer प्लगइन को नवीनतम संस्करण में अपडेट करें जहाँ इस कमजोरी को ठीक किया गया है। वैकल्पिक रूप से, प्रत्यक्ष फ़ाइल अपलोड को प्रतिबंधित करें और प्लगइन में अपलोड की गई फ़ाइल सामग्री का उचित सत्यापन सुनिश्चित करें।
साइट प्रशासकों को सलाह दी जाती है: