
Das MasterStudy LMS WordPress Plugin vor Version 2.7.6 validiert einige Parameter beim Registrieren eines neuen Kontos nicht ausreichend, wodurch nicht authentifizierte Benutzer sich als Admin registrieren können.

Eine als kritisch eingestufte Sicherheitslücke wurde im MasterStudy LMS Plugin bis Version 2.7.5 für WordPress (WordPress Plugin) gefunden. Diese Sicherheitslücke betrifft einen unbekannten Teil der Komponente New Account Handler. Die Manipulation mit einer unbekannten Eingabe führt zu einer Schwachstelle in der Rechteverwaltung. Die CWE-Definition für die Schwachstelle lautet CWE-269. Die Software weist, ändert, verfolgt oder überprüft Privilegien für einen Akteur nicht ordnungsgemäß, wodurch ein unbeabsichtigter Kontrollbereich für diesen Akteur entsteht. Es ist bekannt, dass sie sich auf die Vertraulichkeit, Integrität und Verfügbarkeit auswirkt.
Die Schwachstelle wurde am 03.07.2022 als 2667195 offengelegt. Der Advisory ist unter wpscan.com verfügbar. Diese Sicherheitslücke wurde am 01.02.2022 als CVE-2022-0441 registriert. Die technischen Details sind unbekannt und ein Exploit ist nicht verfügbar. Diese Sicherheitslücke wird vom MITRE ATT&CK-Projekt als T1068 eingestuft.
Ein Upgrade auf Version 2.7.6 beseitigt diese Sicherheitslücke. Die Anwendung eines Patches kann dieses Problem beheben. Der Bugfix ist unter plugins.trac.wordpress.org zum Download bereit. Als beste Maßnahme wird ein Upgrade auf die neueste Version empfohlen.
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com
https://nvd.nist.gov/vuln/detail/cve-2022-0441
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441