
WordPress Online Booking & Scheduling Calendar for WordPress by vcita 플러그인 <= 4.5.3은 중간 우선순위의 임의 파일 업로드(Arbitrary File Upload) 취약점에 노출되어 있습니다.
Sink: 약한 검증이 Content-Type만 확인하여 RCE 시스템 임의 파일 업로드 취약점으로 이어짐
PoC: Content-Type 필드를 image/png로 변경하고 파일 시그니처를 GIF87a로 변경
