
WooCommerce के लिए ड्रैग और ड्रॉप मल्टीपल फ़ाइल अपलोड <= 1.1.6 - upload फ़ंक्शन के माध्यम से अप्रमाणित मनमाना फ़ाइल अपलोड
WooCommerce के लिए Drag and Drop Multiple File Upload प्लगइन, अपने 1.1.6 तक के सभी संस्करणों में, upload() फ़ंक्शन के अंदर वास्तविक एक्सटेंशन या MIME जाँच को लागू किए बिना उपयोगकर्ता द्वारा प्रदान की गई supported_type स्ट्रिंग और अपलोड की गई फ़ाइल के नाम को स्वीकार करने के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। इससे अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।
usage: python3 CVE-2025-4403.py
requests लाइब्रेरीरिपॉजिटरी क्लोन करें:
git clone https://github.com/Yucaerin/CVE-2025-4403.git
cd CVE-2025-4403
आवश्यक Python पैकेज स्थापित करें:
pip install requests
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जिनके लिए आपके पास स्पष्ट अनुमति है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।