CVE-2023-4278
MasterStudy LMS < 3.0.18 - बिना प्रमाणीकरण प्रशिक्षक खाता निर्माण
- प्रकाशित
- 11 सित॰ 2023
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 9 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MasterStudy LMS WordPress Plugin वर्डप्रेस प्लगइन 3.0.18 से पहले के संस्करण में पंजीकरण के दौरान उचित जाँच नहीं होती है, जिससे कोई भी व्यक्ति साइट पर प्रशिक्षक (instructor) के रूप में पंजीकरण कर सकता है। इसके बाद वे पाठ्यक्रम और/या पोस्ट जोड़ सकते हैं।
स्रोत
2- CVE-2023-4278एक्सप्लॉइट
वर्डप्रेस प्लगइन मास्टरस्टडी एलएमएस <= 3.0.17 - अप्रमाणित प्रशिक्षक खाता निर्माण।
Revan Arifio · php · 9 अक्टू॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।