
Aeropage Sync for Airtable WordPress 插件(≤ v3.2.0)由于 aeropage_media_downloader 函数中文件类型验证不足,存在经过身份验证的任意文件上传漏洞。
该插件未能正确验证:
$mediaObject['type'] 仅检查表面头信息)// 不充分的 MIME 检查(可绕过)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// 直接写入文件(无清理)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php 文件python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
这提供了一个逼真、武器化的利用程序用于测试(请仅在授权系统上使用!)。如需进一步优化,请告知我。🔥