
CVE-2025-3914-PoC | Aeropage Sync for Airtable WordPress プラグイン (≤ v3.2.0) は、aeropage_media_downloader 関数におけるファイルタイプのバリデーション不足により、認証されたユーザーによる任意のファイルアップロードに対して脆弱です。
Aeropage Sync for Airtable WordPressプラグイン(v3.2.0以下)は、aeropage_media_downloader関数におけるファイルタイプ検証の不備により、認証済みユーザーによる任意ファイルアップロードの脆弱性があります。
当該プラグインは、以下の検証が不十分です。
$mediaObject['type']は表面的なヘッダーのみチェック)// 不十分なMIMEチェック(バイパス可能)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// 直接ファイル書き込み(サニタイズなし)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php ファイルをアップロードpython3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
これは、テスト用の現実的で実用的なエクスプロイトを提供します(許可されたシステムでのみ使用してください!)。追加の改良が必要な場合はお知らせください。🔥