
WooCommerce Designer Pro 1.9.26 - 임의 파일 업로드
WooCommerce Designer Pro <= 1.9.26 - 인증되지 않은 임의 파일 업로드
WordPress용 WooCommerce Designer Pro 플러그인(Pricom - Printing Company & Design Services WordPress 테마에서 사용)은 1.9.26을 포함한 모든 버전에서 'wcdp_save_canvas_design_ajax' 함수의 파일 유형 검증 누락으로 인해 임의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트 서버에 임의 파일을 업로드할 수 있으며, 원격 코드 실행이 가능해질 수 있습니다.
wcdp_save_canvas_design_ajax)WooCommerce Designer Pro 플러그인은 파일 내용이나 확장자에 대한 적절한 검사 없이 AJAX를 통해 파일 업로드를 허용합니다. 공격자는 이미지 파일로 위장한 PHP 페이로드를 업로드하여 원격 코드 실행을 얻고 WordPress 사이트를 제어할 수 있습니다.
공격 단계는 다음과 같습니다:
wcdp_save_canvas_design_ajax 액션을 사용하여 wp-admin/admin-ajax.php에 조작된 POST 요청을 전송합니다.wp-content/uploads에 저장됩니다.종속성 설치:
pip install -r requirements.txt
--url: WordPress 사이트의 기본 URL (예: https://example.com)--file: 업로드할 PHP 페이로드--verbose: 상세 디버그 출력을 활성화하는 선택적 플래그예시:
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
Canvas Designer 플러그인을 이 취약점이 패치된 최신 버전으로 업데이트하세요. 또는 플러그인에서 직접 파일 업로드를 제한하고 업로드된 파일 내용에 대한 적절한 검증을 보장하세요.
사이트 관리자는 다음을 권장합니다: