
CVE-2023-3124 PoC
CVE-2023-3124 Доказательство концепции
Это эксплойт доказательства концепции (PoC) для CVE-2023-3124, уязвимости в плагине Elementor Pro для WordPress.
Описание: Плагин Elementor Pro для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей в функции update_page_option в версиях до 3.11.6 включительно. Это позволяет аутентифицированным атакующим с возможностями уровня подписчика обновлять произвольные параметры сайта, что может привести к повышению привилегий.
Примечание: Этот обзор высокого уровня предназначен только для образовательных целей. Понимание уязвимости и ее воздействия может помочь улучшить практики безопасности и разработать эффективные средства защиты от подобных атак.