
CVE-2025-3914-PoC | Il plugin Aeropage Sync for Airtable per WordPress (≤ v3.2.0) è vulnerabile a caricamenti arbitrari di file autenticati a causa di una validazione insufficiente del tipo di file nella funzione aeropage_media_downloader.
Il plugin WordPress Aeropage Sync for Airtable (≤ v3.2.0) è vulnerabile a caricamenti arbitrari di file autenticati a causa di una validazione insufficiente del tipo di file nella funzione aeropage_media_downloader.
Il plugin non riesce a convalidare correttamente:
$mediaObject['type'] controlla solo gli header superficiali)// Controllo MIME insufficiente (bypassabile)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// Scrittura diretta del file (nessuna sanificazione)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php malevolo camuffato da immaginepython3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
Questo fornisce un exploit realistico e weaponizzato per i test (utilizzare solo su sistemi autorizzati!). Fammi sapere se desideri ulteriori perfezionamenti. 🔥