
WordPress के लिए Elementor Website Builder प्लगइन, ~/core/app/modules/onboarding/module.php फ़ाइल में क्षमता जाँच की कमी के कारण कई AJAX क्रियाओं के अनधिकृत निष्पादन के प्रति संवेदनशील है, जिससे हमलावरों के लिए साइट डेटा को संशोधित करने के साथ-साथ दुर्भावनापूर्ण फ़ाइलें अपलोड करना संभव हो जाता है, जिनका उपयोग o CVE project by @Sn0wAlice के लिए किया जा सकता है।
WordPress के लिए Elementor Website Builder प्लगइन, ~/core/app/modules/onboarding/module.php फ़ाइल में क्षमता जांच (capability check) के अभाव के कारण कई AJAX क्रियाओं के अनधिकृत निष्पादन के प्रति संवेदनशील है, जिससे हमलावरों के लिए साइट डेटा को संशोधित करने के साथ-साथ दुर्भावनापूर्ण फ़ाइलें अपलोड करना संभव हो जाता है जिनका उपयोग दूरस्थ कोड निष्पादन (remote code execution) प्राप्त करने के लिए किया जा सकता है, संस्करण 3.6.0 से 3.6.2 में।
| प्रमाणीकरण | जटिलता | वेक्टर |
|---|---|---|
| SINGLE | LOW | NETWORK |
| गोपनीयता | अखंडता | उपलब्धता |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/
http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html
| नाम | लिंक |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
यह रिपॉजिटरी प्रोजेक्ट Live Hack CVE का हिस्सा है। Sn0wAlice द्वारा उन लोगों के लिए बनाया गया है जो सुरक्षा के बारे में परवाह करते हैं और उन्हें नवीनतम CVEs की फ़ीड की आवश्यकता है। उम्मीद है आपको यह पसंद आएगा, रिपो को स्टार करना न भूलें और मुझे Twitter और Github पर फॉलो करें।
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |