
WooCommerce用ドラッグ&ドロップ複数ファイルアップロード <= 1.1.6 - upload関数を介した認証されていない任意のファイルアップロード
WordPress用WooCommerceプラグイン「Drag and Drop Multiple File Upload」は、バージョン1.1.6までのすべてのバージョンにおいて、任意のファイルアップロードに対して脆弱です。これは、upload()関数内で実際の拡張子やMIMEチェックを実施せずにユーザーが指定したsupported_type文字列とアップロードされたファイル名を受け入れるためです。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。
usage: python3 CVE-2025-4403.py
requests ライブラリリポジトリをクローン:
git clone https://github.com/Yucaerin/CVE-2025-4403.git
cd CVE-2025-4403
必要なPythonパッケージをインストール:
pip install requests
このスクリプトは教育目的のみを意図しています。責任を持って、明示的な許可があるシステムのみで使用してください。許可なく使用することは違法であり、非倫理的です。