
WordPress용 Elementor Website Builder 플러그인은 ~/core/app/modules/onboarding/module.php 파일의 권한 확인 누락으로 인해 여러 AJAX 작업이 무단으로 실행될 수 있는 취약점이 있으며, 이를 통해 공격자는 o CVE 프로젝트(@Sn0wAlice 제공)에 사용될 수 있는 악성 파일을 업로드하는 것 외에도 사이트 데이터를 수정할 수 있습니다.
WordPress용 Elementor Website Builder 플러그인은 ~/core/app/modules/onboarding/module.php 파일의 기능 검사 누락으로 인해 여러 AJAX 작업을 무단으로 실행할 수 있는 취약점이 있으며, 이로 인해 공격자가 원격 코드 실행을 얻는 데 사용할 수 있는 악성 파일 업로드와 함께 사이트 데이터를 수정할 수 있습니다. 영향을 받는 버전은 3.6.0부터 3.6.2까지입니다.
| 인증 | 복잡도 | 벡터 |
|---|---|---|
| 단일 | 낮음 | 네트워크 |
| 기밀성 | 무결성 | 가용성 |
|---|---|---|
| 부분적 | 부분적 | 부분적 |
https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/
http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html
| 이름 | 링크 |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
이 저장소는 Live Hack CVE 프로젝트의 일부입니다. 보안에 관심이 있고 최신 CVE 소식을 받아보고 싶은 사람들을 위해 Sn0wAlice가 만들었습니다. 즐겁게 사용하시길 바라며, 저장소에 별표를 눌러주시고 Twitter와 Github에서 저를 팔로우해 주세요.
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |