
Podlove Podcast Publisher <= 4.2.6 - 인증되지 않은 임의 파일 업로드
Podlove Podcast Publisher <= 4.2.6 - 인증되지 않은 임의 파일 업로드
WordPress용 Podlove Podcast Publisher 플러그인은 버전 4.2.6까지 모든 버전에서 move_as_original_file 함수의 파일 유형 검증 누락으로 인해 임의 파일 업로드에 취약합니다. 이를 통해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능해질 수 있습니다.
CVE CVE-2025-10147 CVSS 9.8 (Critical) 공개 발표일 2025년 9월 22일 마지막 업데이트 2025년 9월 23일 연구자 Arkadiusz Hydzik
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
pip install requests
python3 ghostpelsec.py
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php
이 도구는 보안 취약점을 시연하기 위한 교육 목적으로만 개발되었습니다.
이 도구를 사용함으로써 귀하는 본 이용 약관에 동의하는 것으로 간주됩니다.
합법적으로, 윤리적으로, 안전하게 유지하십시오.