# eMagicOne Store Manager for WooCommerce <= 1.2.5 - 未经认证的任意文件删除漏洞
## 漏洞概述
eMagicOne Store Manager for WooCommerce 插件存在任意文件删除漏洞,这是由于 `delete_file()` 函数中对文件路径验证不足导致的。这使未认证的攻击者能够删除服务器上的任意文件,进而可能导致远程代码执行。
## 影响版本
所有版本至 1.2.5(包括 1.2.5)
## 漏洞细节
该漏洞发生在 eMagicOne Store Manager for WooCommerce 插件中的 `delete_file()` 函数中。由于对文件路径的验证不足,未认证攻击者能够利用此漏洞删除服务器上的任意文件。删除关键文件(如 wp-config.php)可能导致远程代码执行。
## 漏洞影响
在默认配置下,如果默认密码保持为 1:1,或攻击者能够获取到凭证信息,未认证攻击者可以利用该漏洞删除任意服务器文件,进而导致远程代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Deletion | https://github.com/d0n601/CVE-2025-4603 | POC详情 |
标题: eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Deletion -- 🔗来源链接
标签:
神龙速读标题: smconnector.php in store-manager-connector/trunk – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: class-emosmconnectorcommon.php in store-manager-connector/trunk/classes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: class-emosmcwoocommerceoverrider.php in store-manager-connector/trunk/classes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: GitHub - d0n601/CVE-2025-4603: eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Deletion -- 🔗来源链接
标签:
神龙速读标题: Ryan Kozak - eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Delete -- 🔗来源链接
标签:
神龙速读暂无评论