# Aeropage Sync for Airtable 认证文件上传漏洞
## 漏洞概述
Aeropage Sync for Airtable插件存在任意文件上传漏洞,由于未对文件类型进行验证,攻击者可以上传任意文件,进而可能实现远程代码执行。
## 影响版本
所有版本从早期版本到 3.2.0(含)均受影响。
## 细节
在 'aeropage_media_downloader' 函数中,文件类型验证缺失。攻击者如果有Subscriber及其以上级别的认证访问权限,可以利用此漏洞上传任意文件。
## 影响
具有Subscriber及其以上级别权限的认证攻击者可以上传恶意文件,从而可能导致远程代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2025-3914-PoC | The Aeropage Sync for Airtable WordPress plugin (≤ v3.2.0) is vulnerable to authenticated arbitrary file uploads due to insufficient file type validation in the aeropage_media_downloader function. | https://github.com/LvL23HT/PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload | POC详情 |
标题: Aeropage Sync for Airtable <= 3.2.0 - Authenticated (Subscriber+) Arbitrary File Upload -- 🔗来源链接
标签:
标题: aeropage.php in aeropage-sync-for-airtable/trunk – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: aeropage.php in aeropage-sync-for-airtable/trunk – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: aeropage.php in aeropage-sync-for-airtable/trunk – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Changeset 3281904 – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论