# StoreKeeper for WooCommerce 任意文件上传漏洞
### 概述
StoreKeeper B.V. 的 StoreKeeper for WooCommerce 插件中存在“上传危险类型文件”漏洞,攻击者可利用此漏洞上传恶意文件,从而对系统进行进一步攻击。
### 影响版本
- **受影响版本**:所有直至并包括 **14.4.4** 的版本
### 漏洞细节
- 插件未对用户上传的文件类型进行有效限制。
- 攻击者可通过上传包含恶意代码的文件(如可执行脚本)来利用该漏洞。
- 上传后的文件可能在服务器端被意外执行,导致安全风险。
### 漏洞影响
- **攻击媒介**:攻击者上传恶意文件后,可能实现远程代码执行(RCE)。
- **影响范围**:网站安全、数据完整性和服务器安全可能受到严重威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | StoreKeeper for WooCommerce <= 14.4.4 - Unauthenticated Arbitrary File Upload | https://github.com/Nxploited/CVE-2025-48148 | POC详情 |
标题: WordPress StoreKeeper for WooCommerce Plugin <= 14.4.4 - Arbitrary File Upload Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论