CVE-2022-0441
MasterStudy LMS < 2.7.6 - बिना प्रमाणीकरण के व्यवस्थापक खाता निर्माण
- प्रकाशित
- 7 मार्च 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 18 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MasterStudy LMS WordPress प्लगइन 2.7.6 से पहले नए खाते को पंजीकृत करते समय दिए गए कुछ मापदंडों को सत्यापित नहीं करता, जिससे अनप्रमाणित उपयोगकर्ता व्यवस्थापक के रूप में पंजीकरण कर सकते हैं।
स्रोत
6- CVE-2022-0441एक्सप्लॉइट
WordPress प्लगइन MasterStudy LMS 2.7.5 - बिना प्रमाणीकरण के एडमिन खाता निर्माण
- CVE-2022-0441एक्सप्लॉइट
tegal1337/CVE-2022-0441 से मिरर किया गया
- CVE-2022-0441एक्सप्लॉइट
MasterStudy LMS वर्डप्रेस प्लगइन 2.7.6 से पहले के संस्करण में नया खाता पंजीकृत करते समय दिए गए कुछ मापदंडों को मान्य नहीं करता है, जिससे बिना प्रमाणीकरण वाले उपयोगकर्ता व्यवस्थापक (admin) के रूप में पंजीकरण कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।