
CVE-2023-3124 PoC
CVE-2023-3124 Preuve de concept
Ceci est un exploit de preuve de concept (PoC) pour CVE-2023-3124, une vulnérabilité dans le plugin Elementor Pro de WordPress.
Description: Le plugin Elementor Pro pour WordPress est vulnérable à une modification non autorisée des données en raison d'une vérification de capacité manquante sur la fonction update_page_option dans les versions jusqu'à la version 3.11.6 inclus. Cela permet à des attaquants authentifiés disposant de capacités de niveau abonné de mettre à jour des options arbitraires du site, ce qui peut conduire à une élévation de privilèges.
Remarque : Cet aperçu de haut niveau est uniquement à des fins éducatives. Comprendre la vulnérabilité et son impact peut aider à améliorer les pratiques de sécurité et à développer des défenses efficaces contre des attaques similaires.