
CVE-2025-3914-PoC | Aeropage Sync for Airtable WordPress प्लगइन (≤ v3.2.0) aeropage_media_downloader फ़ंक्शन में अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण प्रमाणित मनमानी फ़ाइल अपलोड के लिए असुरक्षित है।
Aeropage Sync for Airtable WordPress प्लगइन (≤ v3.2.0) aeropage_media_downloader फ़ंक्शन में अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण प्रमाणित मनमाना फ़ाइल अपलोड के लिए संवेदनशील है।
प्लगइन इनका उचित रूप से सत्यापन करने में विफल रहता है:
$mediaObject['type'] केवल सतही शीर्षलेखों की जाँच करता है)// Insufficient MIME check (bypassable)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// Direct file write (no sanitization)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php फ़ाइल अपलोड करेंpython3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
यह परीक्षण के लिए एक यथार्थवादी, हथियारबंद शोषण प्रदान करता है (केवल अधिकृत सिस्टम पर ही उपयोग करें!)। अगर आप अतिरिक्त सुधार चाहते हैं तो मुझे बताएं। 🔥