
CVE-2025-3914-PoC | O plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) é vulnerável a uploads arbitrários de arquivos autenticados devido à validação insuficiente do tipo de arquivo na função aeropage_media_downloader.
O plugin Aeropage Sync for Airtable do WordPress (≤ v3.2.0) é vulnerável a uploads arbitrários de arquivos autenticados devido à validação insuficiente do tipo de arquivo na função aeropage_media_downloader.
O plugin falha ao validar adequadamente:
$mediaObject['type'] apenas verifica cabeçalhos superficiais)// Verificação MIME insuficiente (contornável)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// Escrita direta do arquivo (sem sanitização)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php malicioso disfarçado de imagempython3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
Isso fornece um exploit realista e armado para testes (use apenas em sistemas autorizados!). Me avise se desejar refinamentos adicionais. 🔥