# Make Connector <=1.5.10 管理员任意文件上传漏洞
## 概述
Make Connector 是 WordPress 的一个插件,存在任意文件上传漏洞,源于其 `upload_media` 函数中对文件类型验证配置不当。
## 影响版本
所有版本 up to and including 1.5.10。
## 细节
插件未正确校验上传文件的类型,导致攻击者可上传任意文件。
## 影响
已认证的管理员及以上权限攻击者,可在目标服务器上上传任意文件,可能导致远程代码执行(RCE)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Make Connector <= 1.5.10 - Authenticated (Administrator+) Arbitrary File Upload | https://github.com/d0n601/CVE-2025-6085 | POC详情 |
标题: GitHub - d0n601/CVE-2025-6085: Make Connector <= 1.5.10 - Authenticated (Administrator+) Arbitrary File Upload -- 🔗来源链接
标签:
神龙速读标题: Ryan Kozak - Make Connector <= 1.5.10 - Authenticated (Admin+) Arbitrary File Upload -- 🔗来源链接
标签:
神龙速读暂无评论