
WordPress Online Booking & Scheduling Calendar for WordPress by vcita Plugin <= 4.5.3 é vulnerável a um Upload Arbitrário de Arquivos de prioridade média
Sink: Verificação fraca apenas verifica o Content-Type, o que leva a uma vulnerabilidade de upload arbitrário de arquivos com RCE no sistema
PoC: Altere o campo Content-Type para image/png e a assinatura do arquivo para GIF87a
