
Gespielt von tegal1337/CVE-2022-0441

Eine als kritisch eingestufte Sicherheitslücke wurde im MasterStudy LMS Plugin bis Version 2.7.5 für WordPress (WordPress Plugin) gefunden. Diese Schwachstelle betrifft einen unbekannten Teil der Komponente New Account Handler. Die Manipulation mit einer unbekannten Eingabe führt zu einer Schwachstelle in der Rechteverwaltung. Die CWE-Definition für die Schwachstelle ist CWE-269. Die Software weist einem Akteur nicht ordnungsgemäß Rechte zu, ändert, verfolgt oder überprüft diese nicht, wodurch eine unbeabsichtigte Kontrollsphäre für diesen Akteur entsteht. Die Auswirkungen betreffen bekanntermaßen die Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 03.07.2022 als 2667195 offengelegt. Der Advisory ist auf wpscan.com verfügbar. Diese Schwachstelle wurde am 01.02.2022 als CVE-2022-0441 benannt. Die technischen Details sind unbekannt und ein Exploit ist nicht verfügbar. Diese Schwachstelle wird vom MITRE ATT&CK-Projekt unter T1068 geführt.
Ein Upgrade auf Version 2.7.6 beseitigt diese Schwachstelle. Das Anwenden eines Patches kann das Problem beheben. Der Bugfix steht unter plugins.trac.wordpress.org zum Download bereit. Als beste Lösung wird empfohlen, auf die neueste Version zu aktualisieren.
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com
https://nvd.nist.gov/vuln/detail/cve-2022-0441
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441