WordPress 插件 Extensions For CF7(支持 Contact Form 7 数据库、条件字段和重定向功能)在所有版本(包括 3.4.5 及更早版本)中存在任意文件上传漏洞,该漏洞通过 extcf7_submit 函数触发。此问题源于在 signature 字段的 validation_filter() 验证逻辑中,未对文件扩展名、MIME 类型和文件大小进行充分验证,同时上传目录缺乏阻止 PHP 代码执行的防护措施,并且存在绕过 sanitize_file_name() 函数的缺陷,可将形如
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| htplugins | Extensions For CF7 (Contact form 7 Database, Conditional Fields and Redirection) | 0 ~ 3.4.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论