
CVE-2023-3124 PoC
CVE-2023-3124 Proof of Concept
Dies ist ein Proof-of-Concept-Exploit (PoC) für CVE-2023-3124, eine Schwachstelle im WordPress-Plugin Elementor Pro.
Beschreibung: Das Elementor Pro Plugin für WordPress ist anfällig für unbefugte Datenänderungen aufgrund einer fehlenden Berechtigungsprüfung in der Funktion update_page_option in Versionen bis einschließlich 3.11.6. Dies ermöglicht es authentifizierten Angreifern mit Abonnenten-Berechtigungen, beliebige Site-Optionen zu aktualisieren, was zu einer Privilegienausweitung führen kann.
Hinweis: Diese allgemeine Übersicht dient nur zu Bildungszwecken. Das Verständnis der Schwachstelle und ihrer Auswirkungen kann dazu beitragen, Sicherheitspraktiken zu verbessern und wirksame Abwehrmaßnahmen gegen ähnliche Angriffe zu entwickeln.