Podlove Podcast Publisher <= 4.2.6 - 未经认证的任意文件上传
WordPress的Podlove Podcast Publisher插件在所有版本(包括4.2.6及之前)中,由于'move_as_original_file'函数缺少文件类型验证,存在任意文件上传漏洞。这使得未经认证的攻击者能够在受影响站点的服务器上上传任意文件,可能导致远程代码执行。
CVE CVE-2025-10147 CVSS 9.8(严重) 公开日期 2025年9月22日 最后更新 2025年9月23日 研究人员 Arkadiusz Hydzik
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
pip install requests
python3 ghostpelsec.py
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php
本工具仅供教育目的开发,用于演示安全漏洞。
使用本工具即表示您同意以上条款。
保持合法、保持道德、保持安全。