
CVE-2023-3124 PoC
CVE-2023-3124 Prova di concetto
Questo è un exploit di prova di concetto (PoC) per CVE-2023-3124, una vulnerabilità nel plugin Elementor Pro per WordPress.
Descrizione: Il plugin Elementor Pro per WordPress è vulnerabile a modifiche non autorizzate dei dati a causa della mancanza di un controllo delle capacità sulla funzione update_page_option nelle versioni fino alla 3.11.6 inclusa. Ciò consente a utenti autenticati con capacità a livello di abbonato di aggiornare opzioni arbitrarie del sito, il che può portare a un escalation dei privilegi.
Nota: Questa panoramica di alto livello è solo a scopo educativo. Comprendere la vulnerabilità e il suo impatto può aiutare a migliorare le pratiche di sicurezza e sviluppare difese efficaci contro attacchi simili.