# Crawlomatic <=2.6.8.1 文件上传漏洞
## 漏洞概述
Crawlomatic Multipage Scraper Post Generator 插件存在任意文件上传漏洞,这是由于在 `crawlomatic_generate_featured_image()` 函数中缺少文件类型验证。
## 影响版本
所有版本,包括 2.6.8.1 及以下版本。
## 漏洞细节
该漏洞允许未认证的攻击者在受感染站点的服务器上上传任意文件,可能导致远程代码执行。
## 影响
未认证攻击者可以通过上传恶意文件来执行远程代码,从而完全控制服务器。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Unauthenticated Arbitrary File Upload | https://github.com/Yucaerin/CVE-2025-4389 | POC详情 |
标题: Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Unauthenticated Arbitrary File Upload -- 🔗来源链接
标签:
神龙速读标题: Crawlomatic Multisite Scraper Post Generator Plugin for WordPress by CodeRevolution -- 🔗来源链接
标签:
暂无评论