ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
WordPress Online Booking & Scheduling Calendar for WordPress by vcita プラグイン <= 4.5.3 は、中優先度の任意ファイルアップロードに対して脆弱です。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Sink: 弱いチェックはContent-Typeのみを確認するため、RCEシステムの任意ファイルアップロード脆弱性につながる PoC: Content-Typeフィールドをimage/pngに変更し、ファイルシグネチャをGIF87aに変更する