
CVE-2023-3124 PoC
CVE-2023-3124 إثبات المفهوم
هذا استغلال إثبات المفهوم (PoC) لـ CVE-2023-3124، وهي ثغرة في إضافة Elementor Pro لووردبريس.
الوصف: إضافة Elementor Pro لووردبريس عرضة لتعديل البيانات غير المصرح به بسبب عدم وجود فحص للصلاحية على دالة update_page_option في الإصدارات حتى 3.11.6. وهذا يجعل من الممكن للمهاجمين المصادقين ذوي قدرات مستوى المشترك تحديث خيارات الموقع بشكل عشوائي، مما قد يؤدي إلى تصعيد الامتيازات.
ملاحظة: هذه النظرة العامة عالية المستوى مخصصة للأغراض التعليمية فقط. فهم الثغرة وتأثيرها يمكن أن يساعد في تحسين ممارسات الأمان وتطوير دفاعات فعالة ضد الهجمات المماثلة.