WordPress 中的 Bricksforge 插件在 3.1.8.9 及之前版本中存在未经身份验证的任意文件上传漏洞。该漏洞源于在表单提交过程中,对攻击者可控的 参数中的 URL 字段缺乏充分的验证。未经身份验证的攻击者首先可以通过 AJAX 端点获取一个有效的 nonce(一次性令牌),随后将一个 GIF/PHP 多模态文件(polyglot file)上传至临时上传目录,在该目录中 MIME 类型验证被正确执行。接着,攻击者可以提交一个表单,其 参数中包含精心构造的值:服务器端文件路径指向已验证的 GIF
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Bricksforge | Bricksforge | 0 ~ 3.1.8.9 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet