# WordPress BEAF <= 4.6.10 - 任意文件上传漏洞
## 概述
Themefic BEAF 中存在一种不受限制的危险类型文件上传漏洞,允许上传 Web Shell 到 Web 服务器。
## 影响版本
从 n/a 到 4.6.10 版本的 BEAF 受影响。
## 细节
该漏洞允许攻击者上传危险类型的文件(例如 Web Shell),这些文件会部署到 Web 服务器上,从而可能被远程执行。
## 影响
攻击者可以通过上传恶意文件(如 Web Shell)来获取对服务器的未经授权的访问权限,有可能导致服务器被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save | https://github.com/d0n601/CVE-2025-47549 | POC详情 |
标题: WordPress BEAF <= 4.6.10 - Arbitrary File Upload Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Ryan Kozak - Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save -- 🔗来源链接
标签: third-party-advisory exploit technical-description
神龙速读标题: GitHub - d0n601/CVE-2025-47549: Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save -- 🔗来源链接
标签: third-party-advisory exploit technical-description
神龙速读暂无评论