
CVE-2025-3914-PoC | Плагин Aeropage Sync для Airtable WordPress (≤ v3.2.0) уязвим для аутентифицированных произвольных загрузок файлов из-за недостаточной проверки типа файла в функции aeropage_media_downloader.
Плагин Aeropage Sync for Airtable для WordPress (≤ v3.2.0) уязвим для аутентифицированной произвольной загрузки файлов из-за недостаточной проверки типов файлов в функции aeropage_media_downloader.
Плагин не выполняет надлежащую проверку:
$mediaObject['type'] проверяет только поверхностные заголовки)// Недостаточная проверка MIME (обходится)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// Прямая запись файла (без очистки)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php, замаскированный под изображениеpython3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
Это реалистичный, работоспособный эксплойт для тестирования (используйте только на авторизованных системах!). Дайте знать, если нужны дополнительные улучшения. 🔥