
WordPress TI WooCommerce Wishlist 플러그인 <= 2.9.2 임의 파일 업로드
WordPress 플러그인 TI WooCommerce Wishlist 버전 <= 2.9.2는 인증되지 않은 임의 파일 업로드 취약점에 취약합니다. 이로 인해 공격자는 실행 가능한 PHP 파일을 포함한 모든 파일 형식을 업로드할 수 있으며, 잠재적으로 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.
이 취약점은 업로드 엔드포인트 /에서 적절한 MIME 유형 및 콘텐츠 검증이 부족하여 발생하며, 공격자가 특수하게 조작된 multipart/form-data POST 요청을 통해 파일을 업로드할 수 있도록 합니다.
product_id를 가져옵니다 (data-tinv-wl-product)/wishlist/<key>를 검사합니다result.txt에 저장합니다result_wishlist.txt에 저장합니다list.txt 파일을 준비합니다(한 줄에 하나씩, http 제외).hinata.jpg)을 같은 폴더에 넣습니다.python3 CVE-2025-47577.py
list.txt:example.com
targetshop.org
store123.net
result.txt: 성공적으로 업로드된 이미지 URL 목록result_wishlist.txt: 유효한 위시리스트 페이지 목록🔒 면책 조항: 이 스크립트는 교육 및 승인된 테스트 목적으로만 사용됩니다.