
Drag and Drop Multiple File Upload per WooCommerce <= 1.1.6 - Caricamento arbitrario di file non autenticato tramite la funzione upload
Il plugin Drag and Drop Multiple File Upload per WooCommerce per WordPress è vulnerabile a caricamenti arbitrari di file in tutte le versioni fino alla 1.1.6 inclusa, a causa dell'accettazione di una stringa supported_type fornita dall'utente e del nome del file caricato senza applicare controlli reali sull'estensione o sul MIME all'interno della funzione upload(). Ciò rende possibile per attaccanti non autenticati caricare file arbitrari sul server del sito interessato, il che potrebbe permettere l'esecuzione remota di codice.
usage: python3 CVE-2025-4403.py
requestsClona il repository:
git clone https://github.com/Yucaerin/CVE-2025-4403.git
cd CVE-2025-4403
Installa i pacchetti Python richiesti:
pip install requests
Questo script è destinato esclusivamente a scopi educativi. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione. L'uso non autorizzato di questo script è illegale e non etico.