
Exploit CVE-2022-1329 pour le plugin WordPress Elementor (3.6.0-3.6.2) permettant l'exécution de code à distance authentifiée via une absence de vérification des capacités et un téléchargement de fichier malveillant.
Le plugin Elementor Website Builder pour WordPress est vulnérable à l'exécution non autorisée de plusieurs actions AJAX en raison d'un contrôle de capacité manquant dans le fichier ~/core/app/modules/onboarding/module.php, ce qui permet à des attaquants de modifier les données du site et de télécharger des fichiers malveillants pouvant être utilisés pour obtenir une exécution de code à distance, dans les versions 3.6.0 à 3.6.2.
| authentication | complexity | vector |
|---|---|---|
| SINGLE | LOW | NETWORK |
| confidentiality | integrity | availability |
|---|
| PARTIAL | PARTIAL | PARTIAL |
| Nom | Lien |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |
Ce dépôt fait partie du projet Live Hack CVE. Réalisé par Sn0wAlice pour les personnes soucieuses de sécurité et qui ont besoin d'un flux des dernières CVE. J'espère que vous apprécierez, n'oubliez pas de mettre une étoile au dépôt et de me suivre sur Twitter et Github.