
WooCommerce Designer Pro 1.9.26 - Произвольная загрузка файлов
WooCommerce Designer Pro <= 1.9.26 — Неаутентифицированная произвольная загрузка файлов
Плагин WooCommerce Designer Pro для WordPress, используемый темой Pricom - Printing Company & Design Services, подвержен уязвимости произвольной загрузки файлов из-за отсутствия проверки типа файла в функции wcdp_save_canvas_design_ajax во всех версиях до 1.9.26 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к удалённому выполнению кода.
wcdp_save_canvas_design_ajax)Плагин WooCommerce Designer Pro принимает загрузку файлов через AJAX без надлежащей проверки содержимого файла или расширения. Злоумышленник может загрузить PHP-полезную нагрузку, замаскированную под файл изображения, получить удалённое выполнение кода и захватить контроль над сайтом WordPress.
Шаги атаки включают:
wp-admin/admin-ajax.php с действием wcdp_save_canvas_design_ajax и вредоносной нагрузкой.wp-content/uploads по предсказуемому пути.Установка зависимостей:
pip install -r requirements.txt
--url: Базовый URL сайта WordPress (например, https://example.com)--file: PHP-нагрузка для загрузки--verbose: Необязательный флаг для включения подробного отладочного выводаПример:
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
Обновите плагин Canvas Designer до последней версии, в которой эта уязвимость исправлена. В качестве альтернативы ограничьте прямую загрузку файлов и обеспечьте надлежащую проверку содержимого загружаемых файлов в плагине.
Администраторам сайта рекомендуется: