
WordPress용 WooCommerce Ultimate Gift Card 플러그인은 임의 파일 업로드에 취약합니다.
CVE-2024-8425 WordPress용 WooCommerce Ultimate Gift Card 플러그인은 'mwb_wgm_preview_mail' 및 'mwb_wgm_woocommerce_add_cart_item_data' 함수에서 파일 유형 검증이 충분하지 않아 2.6.0 버전을 포함한 모든 버전에서 임의 파일 업로드에 취약합니다. 이를 통해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능할 수 있습니다.
더 많은 워드프레스 익스플로잇 및 독점 익스플로잇을 원하시면 텔레그램 @KtN1990으로 연락주세요.
이 익스플로잇을 실행하려면 python 3와 웹사이트 목록이 필요하며, 다음을 실행하십시오.
python3 exploit.py -l list.txt -t 100
