WooCommerce Designer Pro <= 1.9.26 - 未认证任意文件上传
WooCommerce Designer Pro 是 WordPress 的插件,被 Pricom - Printing Company & Design Services WordPress 主题使用。由于在 'wcdp_save_canvas_design_ajax' 函数中缺少文件类型验证,导致所有版本(包括 1.9.26)存在任意文件上传漏洞。这使得未认证攻击者能够在受影响站点服务器上上传任意文件,从而可能实现远程代码执行。
wcdp_save_canvas_design_ajax)WooCommerce Designer Pro 插件通过 AJAX 接受文件上传,但未对文件内容或扩展名进行适当检查。攻击者可以上传伪装成图像文件的 PHP 载荷,获得远程代码执行能力,并控制 WordPress 站点。
攻击步骤包括:
wp-admin/admin-ajax.php 发送精心构造的 POST 请求,其中包含 wcdp_save_canvas_design_ajax 动作和恶意载荷。wp-content/uploads 下的可预测路径中。安装依赖项:
pip install -r requirements.txt
--url:WordPress 站点的基础 URL(例如 https://example.com)--file:要上传的 PHP 载荷文件--verbose:可选标志,用于启用详细调试输出示例:
python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file>
将 Canvas Designer 插件更新到已修复该漏洞的最新版本。或者,限制直接文件上传,并确保在插件中对上传文件内容进行适当的验证。
建议站点管理员: