
CVE-2022-1329 の WordPress Elementor プラグイン(3.6.0-3.6.2)用エクスプロイト。権限チェックの欠如と悪意のあるファイルのアップロードにより、認証済みリモートコード実行を可能にします。
WordPress用Elementor Website Builderプラグインのバージョン3.6.0から3.6.2には、~/core/app/modules/onboarding/module.phpファイルにおける権限チェックの欠如により、複数のAJAXアクションが不正に実行される脆弱性があります。この欠如により、攻撃者はリモートコード実行を取得するために使用できる悪意のあるファイルをアップロードすることに加えて、サイトデータを変更することも可能になります。
| 認証 | 複雑性 | ベクトル |
|---|---|---|
| SINGLE | LOW | NETWORK |
| 機密性 | 完全性 | 可用性 |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/
http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html
| 名前 | リンク |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |
このリポジトリは、Live Hack CVE プロジェクトの一部です。Sn0wAlice によって、セキュリティに関心があり、最新のCVE情報を入手したい人々のために作成されました。お楽しみいただければ幸いです。リポジトリにスターを付けたり、Twitter や Github で私をフォローするのをお忘れなく。