
WooCommerce Designer Pro 1.9.26 - 任意のファイルアップロード
WooCommerce Designer Pro <= 1.9.26 - 認証なし任意ファイルアップロード
WordPressテーマ「Pricom - Printing Company & Design Services」で使用されるWordPressプラグイン「WooCommerce Designer Pro」は、バージョン1.9.26まで(同バージョンを含む)のすべてのバージョンにおいて、wcdp_save_canvas_design_ajax関数でのファイルタイプ検証が欠如しているため、任意ファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードし、リモートコード実行を可能にする可能性があります。
wcdp_save_canvas_design_ajax)WooCommerce Designer Proプラグインは、ファイルの内容や拡張子を適切にチェックせずにAJAX経由でファイルアップロードを受け入れます。攻撃者は画像ファイルを装ったPHPペイロードをアップロードし、リモートコード実行を獲得してWordPressサイトを制御できます。
攻撃手順は次のとおりです:
wp-admin/admin-ajax.phpに、wcdp_save_canvas_design_ajaxアクションと悪意のあるペイロードを含む細工されたPOSTリクエストを送信する。wp-content/uploadsの予測可能なパスに保存される。依存関係のインストール:
pip install -r requirements.txt
--url:WordPressサイトのベースURL(例:https://example.com)--file:アップロードするPHPペイロード--verbose:詳細なデバッグ出力を有効にするオプションフラグ例:
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
Canvas Designerプラグインを、この脆弱性が修正された最新バージョンに更新してください。または、直接のファイルアップロードを制限し、プラグイン内でアップロードされたファイルの内容を適切に検証するようにしてください。
サイト管理者は以下のことを推奨します: