# 外部图像替换 <= 1.0.8 - 经认证过的(贡献者+)任意文件上传
## 概述
WordPress 的 External image replace 插件存在任意文件上传漏洞。该漏洞源于 `external_image_replace_get_posts::replace_post` 函数中缺少文件类型验证。
## 影响版本
所有版本至 1.0.8(包括 1.0.8)均受影响。
## 细节
`external_image_replace_get_posts::replace_post` 函数在处理文件上传时,未进行文件类型验证。这使得具备 contributor 及以上权限的认证攻击者能够上传任意文件。
## 影响
攻击者上传的任意文件可能使远程代码执行成为可能,从而对受影响站点的服务器造成威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: External image replace <= 1.0.8 - Authenticated (Contributor+) Arbitrary File Upload -- 🔗来源链接
标签:
神龙速读`
标题: class.php in external-image-replace/tags/1.0.8 – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读`