
CVE-2022-1329 Exploit für das WordPress Elementor Plugin (3.6.0-3.6.2), der durch fehlende Berechtigungsprüfung und bösartigen Datei-Upload eine authentifizierte Remote-Codeausführung ermöglicht.
Das Elementor Website Builder Plugin für WordPress ist anfällig für die unbefugte Ausführung mehrerer AJAX-Aktionen aufgrund einer fehlenden Berechtigungsprüfung in der Datei ~/core/app/modules/onboarding/module.php, die es Angreifern ermöglicht, Websitedaten zu ändern und bösartige Dateien hochzuladen, die zur Erlangung einer Remote-Code-Ausführung genutzt werden können, in den Versionen 3.6.0 bis 3.6.2.
| Authentifizierung | Komplexität | Vektor |
|---|---|---|
| SINGLE | LOW | NETWORK |
| Vertraulichkeit | Integrität | Verfügbarkeit |
|---|
| PARTIAL | PARTIAL | PARTIAL |
| Name | Link |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |
Dieses Repository ist Teil des Projekts Live Hack CVE. Erstellt von Sn0wAlice für die Menschen, die sich um Sicherheit kümmern und einen Feed der neuesten CVEs benötigen. Ich hoffe, es gefällt Ihnen, vergessen Sie nicht, das Repository zu starren und mir auf Twitter und Github zu folgen.