CVE-2026-84434 PoC — Gravity Forms 3.1.0.4 未认证任意文件上传漏洞
关联漏洞
标题:
Gravity Forms 3.1.0.4 未认证任意文件上传漏洞
(CVE-2026-84434)
Description:WordPress 的 Gravity Forms 插件存在任意文件上传漏洞,影响版本为 3.1.0.4 及之前的所有版本,漏洞通过 `upload_file` 函数触发。该漏洞源于字段验证流程与文件持久化流程之间的不一致:隐藏的文件上传字段会绕过扩展名校验,而被拒绝的文件在保留其完整上传状态的情况下,随后被传入 `upload_file()` 时未再次进行校验。这使得未认证的攻击者能够上传可能是可执行文件的文件,从而可能导致远程代码执行。
漏洞利用的前提条件是:目标表单中必须包含一个“文件上传”字段,且其可见性设置为“隐藏”;对于满足此条件的任何公开可访问的表单,未认证的攻击者均可触发该漏洞。
Description
Gravity Forms WordPress plugin version 3.1.0.4 and earlier contains an unauthenticated arbitrary file upload vulnerability caused by bypassing extension validation in hidden file upload fields. Unauthenticated attackers can upload any file type including PHP when a form has a File Upload field configured with Hidden visibility. The bypass works because the server-side extension validation is skipped for fields with gfield_visibility_hidden CSS class.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →