
Множественная загрузка файлов методом перетаскивания для WooCommerce <= 1.1.6 - Неаутентифицированная произвольная загрузка файлов через функцию upload
Плагин Drag and Drop Multiple File Upload for WooCommerce для WordPress уязвим к произвольной загрузке файлов во всех версиях до 1.1.6 включительно из-за принятия строки supported_type, предоставленной пользователем, и имени загружаемого файла без проверки реального расширения или MIME-типа в функции upload(). Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к возможности удаленного выполнения кода.
usage: python3 CVE-2025-4403.py
requestsКлонируйте репозиторий:
git clone https://github.com/Yucaerin/CVE-2025-4403.git
cd CVE-2025-4403
Установите необходимые пакеты Python:
pip install requests
Этот скрипт предназначен только для образовательных целей. Используйте его ответственно и только на тех системах, на которые у вас есть явное разрешение. Несанкционированное использование этого скрипта является незаконным и неэтичным.