
CVE-2022-1329 WordPress Elementor प्लगइन (3.6.0-3.6.2) के लिए एक्सप्लॉइट, जो लापता क्षमता जाँच और दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से प्रमाणित रिमोट कोड निष्पादन को सक्षम बनाता है।
WordPress के लिए Elementor Website Builder प्लगइन, ~/core/app/modules/onboarding/module.php फ़ाइल में क्षमता जांच (capability check) के अभाव के कारण कई AJAX क्रियाओं के अनधिकृत निष्पादन के प्रति संवेदनशील है, जिससे हमलावरों के लिए साइट डेटा को संशोधित करने के साथ-साथ दुर्भावनापूर्ण फ़ाइलें अपलोड करना संभव हो जाता है जिनका उपयोग दूरस्थ कोड निष्पादन (remote code execution) प्राप्त करने के लिए किया जा सकता है, संस्करण 3.6.0 से 3.6.2 में।
| प्रमाणीकरण | जटिलता | वेक्टर |
|---|---|---|
| SINGLE | LOW | NETWORK |
| गोपनीयता | अखंडता | उपलब्धता |
|---|
| PARTIAL | PARTIAL | PARTIAL |
| नाम | लिंक |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |
यह रिपॉजिटरी प्रोजेक्ट Live Hack CVE का हिस्सा है। Sn0wAlice द्वारा उन लोगों के लिए बनाया गया है जो सुरक्षा के बारे में परवाह करते हैं और उन्हें नवीनतम CVEs की फ़ीड की आवश्यकता है। उम्मीद है आपको यह पसंद आएगा, रिपो को स्टार करना न भूलें और मुझे Twitter और Github पर फॉलो करें।