关键信息 漏洞名称: Return Refund and Exchange For WooCommerce < 4.0.9 - Unauthenticated Arbitrary File Upload 漏洞描述: 该插件未对通过AJAX动作上传的附件文件进行验证,该动作对未授权用户可用,允许他们上传任意文件,如PHP文件,并导致远程代码执行(RCE)。 影响插件: - woo-refund-and-exchange-lite(已在4.0.9版本中修复) 漏洞ID: CVE-2022-4047 报告者: cydave 公开发布时间: 2022-12-05 其他关键时间: - 添加时间: 2022-12-05 - 最后更新时间: 2022-12-08 相关漏洞: - Import WP < 2.4.6 - Admin+ Arbitrary File Upload to RCE - kineticPay for WooCommerce < 3.0 - Unauthenticated Arbitrary File Upload - Cimy User Extra Fields - Arbitrary File Upload - User Private Files < 1.1.3 - Subscriber+ Arbitrary File Upload - One Click Demo Import < 3.1.0 - Admin+ Arbitrary File Upload 其它 该漏洞由cydave发现并提交,其网站为 https://cyllective.com/ WPVDB ID: 8965a87c-5fe5-4b39-88f3-e00966ca1d94 此漏洞已经得到验证,并且相关信息已在相关版本中修复。