
WordPress Online Booking & Scheduling Calendar for WordPress by vcita Plugin <= 4.5.3 è vulnerabile a un Arbitrary File Upload di priorità media
Sink: Il controllo debole verifica solo il Content-Type, il che porta a una vulnerabilità di upload arbitrario di file che causa RCE di sistema
PoC: Modifica il campo Content-Type in image/png e la firma del file in GIF87a
