# eMagicOne Store Manager <=1.2.5 任意文件上传漏洞
## 漏洞概述
eMagicOne Store Manager for WooCommerce 插件存在任意文件上传漏洞,因为 `set_image()` 函数中缺少文件类型验证,这可能导致远程代码执行。
## 影响版本
所有版本至 1.2.5(含)
## 漏洞细节
- 该漏洞存在于 `set_image()` 函数中,缺少文件类型验证。
- 导致未经授权的攻击者能够在受影响站点的服务器上上传任意文件。
- 默认配置下,只有当默认密码为 1:1 或攻击者获得凭证时,此漏洞才能被利用。
## 影响
- 未经授权的攻击者可以上传任意文件。
- 可能导致远程代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_image Task | https://github.com/d0n601/CVE-2025-5058 | POC详情 |
标题: eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_image() -- 🔗来源链接
标签:
神龙速读标题: class-emosmconnectorcommon.php in store-manager-connector/trunk/classes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: class-emosmcwoocommerceoverrider.php in store-manager-connector/trunk/classes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: GitHub - d0n601/CVE-2025-5058: eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_image Task -- 🔗来源链接
标签:
神龙速读标题: Ryan Kozak - eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_image Task -- 🔗来源链接
标签:
神龙速读暂无评论