# WooCommerce Designer Pro 文件上传漏洞
## 概述
WooCommerce Designer Pro 是一个用于 WordPress 的插件,被 Pricom - Printing Company & Design Services 主题使用。该插件在版本 1.9.26 及之前版本中存在任意文件上传漏洞。
## 影响版本
所有版本 ≤ 1.9.26。
## 细节
在 `wcdp_save_canvas_design_ajax` 函数中,未对用户上传的文件类型进行校验。这使得攻击者可以绕过文件类型限制,上传任意文件。
## 影响
该漏洞允许**未认证攻击者**上传任意文件到目标站点服务器上,可能进一步导致**远程代码执行**(RCE),从而完全控制受影响的 WordPress 站点。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: WooCommerce Designer Pro by JMAPlugins | CodeCanyon -- 🔗来源链接
标签:
暂无评论