
منسوخ من tegal1337/CVE-2022-0441

تم العثور على ثغرة أمنية مصنفة كحرجة في إضافة MasterStudy LMS حتى الإصدار 2.7.5 على ووردبريس (إضافة ووردبريس). تؤثر هذه الثغرة على جزء غير معروف من مكوّن New Account Handler. يؤدي التلاعب بإدخال غير معروف إلى ثغرة في إدارة الصلاحيات. تعريف CWE لهذه الثغرة هو CWE-269. لا يقوم البرنامج بتعيين أو تعديل أو تتبع أو فحص الصلاحيات بشكل صحيح للفاعل، مما ينشئ نطاق تحكم غير مقصود لذلك الفاعل. من المعروف أن تأثيرها يمس السرية والنزاهة والتوفر.
تم الإفصاح عن هذه الثغرة في 03/07/2022 برقم 2667195. النشرة الاستشارية متاحة على wpscan.com. تمت تسمية هذه الثغرة باسم CVE-2022-0441 منذ 02/01/2022. التفاصيل التقنية غير معروفة ولا يتوفر استغلال لها. تم تعيين هذه الثغرة إلى T1068 من قبل مشروع MITRE ATT&CK.
الترقية إلى الإصدار 2.7.6 تقضي على هذه الثغرة. تطبيق تصحيح يمكنه حل هذه المشكلة. الإصلاح جاهز للتحميل من plugins.trac.wordpress.org. يُقترح أن أفضل تخفيف ممكن هو الترقية إلى أحدث إصدار.
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com
https://nvd.nist.gov/vuln/detail/cve-2022-0441
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441