
CVE-2023-3124 PoC
CVE-2023-3124 개념 증명
이것은 CVE-2023-3124에 대한 개념 증명(PoC) 익스플로잇입니다. WordPress Elementor Pro 플러그인의 취약점입니다.
설명: WordPress용 Elementor Pro 플러그인은 버전 3.11.6 이하에서 update_page_option 함수에 대한 기능 확인이 누락되어 인증되지 않은 데이터 수정에 취약합니다. 이로 인해 구독자 수준 권한을 가진 인증된 공격자가 임의의 사이트 옵션을 업데이트할 수 있으며, 이는 권한 상승으로 이어질 수 있습니다.
참고: 이 개괄적인 설명은 교육 목적으로만 제공됩니다. 취약점과 그 영향을 이해하면 보안 관행을 개선하고 유사한 공격에 대한 효과적인 방어를 개발하는 데 도움이 될 수 있습니다.