
WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 मनमाना फ़ाइल अपलोड
वर्डप्रेस प्लगइन TI WooCommerce Wishlist संस्करण <= 2.9.2 एक बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड भेद्यता के लिए संवेदनशील है। यह हमलावरों को निष्पादन योग्य PHP फ़ाइलों सहित किसी भी फ़ाइल प्रकार को अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) हो सकता है।
यह भेद्यता अपलोड एंडपॉइंट / पर उचित MIME-प्रकार और सामग्री सत्यापन की कमी के कारण उत्पन्न होती है, जिससे हमलावर विशेष रूप से तैयार किए गए multipart/form-data POST अनुरोध के माध्यम से फ़ाइल अपलोड कर सकते हैं।
product_id स्वचालित रूप से प्राप्त करता है (data-tinv-wl-product)/wishlist/<key> की जाँच करता हैresult.txt में सहेजता हैresult_wishlist.txt में सहेजता हैश्रेय: Patchstack Database
list.txt फ़ाइल तैयार करें (प्रति पंक्ति एक, बिना http के)।hinata.jpg) उसी फ़ोल्डर में रखें।python3 CVE-2025-47577.py
list.txt:example.com
targetshop.org
store123.net
result.txt: सफलतापूर्वक अपलोड की गई छवि URLs की सूचीresult_wishlist.txt: मान्य विशलिस्ट पृष्ठों की सूची🔒 अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।