
CVE-2023-3124 概念実証
これは、WordPress Elementor Proプラグインの脆弱性CVE-2023-3124に対する概念実証(PoC)エクスプロイトです。
説明: WordPress用Elementor Proプラグインは、バージョン3.11.6以前において、update_page_option関数に対する能力チェックが欠如しているため、不正なデータ変更に対して脆弱です。これにより、購読者レベルの権限を持つ認証済み攻撃者が任意のサイトオプションを更新でき、権限昇格につながる可能性があります。
注記: この高レベルの概要は教育目的のみです。脆弱性とその影響を理解することは、セキュリティ慣行を改善し、同様の攻撃に対する効果的な防御を開発するのに役立ちます。