
Podlove Podcast Publisher <= 4.2.6 - 未認証の任意のファイルアップロード
Podlove Podcast Publisher <= 4.2.6 - 認証不要の任意ファイルアップロード
WordPress用プラグインPodlove Podcast Publisherは、バージョン4.2.6以前のすべてのバージョンにおいて、move_as_original_file関数でファイルタイプの検証が欠如しているため、任意のファイルアップロードが可能な脆弱性があります。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。
CVE CVE-2025-10147 CVSS 9.8 (重大) 公開日 2025年9月22日 最終更新日 2025年9月23日 研究者 Arkadiusz Hydzik
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
pip install requests
python3 ghostpelsec.py
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php
このツールは、セキュリティ脆弱性を実証するための教育目的のみで開発されています。
このツールを使用することにより、これらの条件に同意したものとみなされます。
法律を守り、倫理を守り、安全を守りましょう。