Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0441 — Das MasterStudy LMS WordPress Plugin vor Version 2.7.6 validiert einige Parameter beim Registrieren eines neuen Kontos nicht ausreichend, wodurch nicht authentifizierte Benutzer sich als Admin registrieren können. | Kitploit
Tools/GitHubGitHub/tegal1337/cve-2022-0441
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubtegal1337/cve-2022-0441

CVE-2022-0441

Das MasterStudy LMS WordPress Plugin vor Version 2.7.6 validiert einige Parameter beim Registrieren eines neuen Kontos nicht ausreichend, wodurch nicht authentifizierte Benutzer sich als Admin registrieren können.

Repository anzeigen
12vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

image

Eine als kritisch eingestufte Sicherheitslücke wurde im MasterStudy LMS Plugin bis Version 2.7.5 für WordPress (WordPress Plugin) gefunden. Diese Sicherheitslücke betrifft einen unbekannten Teil der Komponente New Account Handler. Die Manipulation mit einer unbekannten Eingabe führt zu einer Schwachstelle in der Rechteverwaltung. Die CWE-Definition für die Schwachstelle lautet CWE-269. Die Software weist, ändert, verfolgt oder überprüft Privilegien für einen Akteur nicht ordnungsgemäß, wodurch ein unbeabsichtigter Kontrollbereich für diesen Akteur entsteht. Es ist bekannt, dass sie sich auf die Vertraulichkeit, Integrität und Verfügbarkeit auswirkt.

Die Schwachstelle wurde am 03.07.2022 als 2667195 offengelegt. Der Advisory ist unter wpscan.com verfügbar. Diese Sicherheitslücke wurde am 01.02.2022 als CVE-2022-0441 registriert. Die technischen Details sind unbekannt und ein Exploit ist nicht verfügbar. Diese Sicherheitslücke wird vom MITRE ATT&CK-Projekt als T1068 eingestuft.

Ein Upgrade auf Version 2.7.6 beseitigt diese Sicherheitslücke. Die Anwendung eines Patches kann dieses Problem beheben. Der Bugfix ist unter plugins.trac.wordpress.org zum Download bereit. Als beste Maßnahme wird ein Upgrade auf die neueste Version empfohlen.

Verwendung

root@kitploit:~
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com

Referenzen

https://vuldb.com/?id.194302

https://nvd.nist.gov/vuln/detail/cve-2022-0441

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441

Tool herunterladen