CVE-2022-0441
MasterStudy LMS < 2.7.6 - إنشاء حساب مسؤول دون مصادقة
- تم النشر
- 07/03/2022
- محدث
- 02/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 18/02/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي MasterStudy LMS لووردبريس قبل الإصدار 2.7.6 لا يتحقق من بعض المعاملات المُقدَّمة عند تسجيل حساب جديد، مما يسمح للمستخدمين غير المُوثَّقين بالتسجيل كمسؤول.
المصادر
6- CVE-2022-0441استغلال
ووردبريس إضافة MasterStudy LMS 2.7.5 - إنشاء حساب مدير غير مصادق عليه
- CVE-2022-0441استغلال
منسوخ من tegal1337/CVE-2022-0441
- CVE-2022-0441استغلال
إن إضافة MasterStudy LMS لووردبريس قبل الإصدار 2.7.6 لا تتحقق من بعض المعلمات المقدمة عند تسجيل حساب جديد، مما يسمح للمستخدمين غير الموثَّقين بالتسجيل كمسؤول
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.