
tegal1337/CVE-2022-0441 से मिरर किया गया

एक महत्वपूर्ण (critical) भेद्यता MasterStudy LMS Plugin 2.7.5 तक के संस्करणों में WordPress (WordPress Plugin) पर पाई गई। यह भेद्यता New Account Handler घटक के किसी अज्ञात भाग को प्रभावित करती है। किसी अज्ञात इनपुट के साथ छेड़छाड़ से विशेषाधिकार प्रबंधन भेद्यता उत्पन्न होती है। इस भेद्यता के लिए CWE परिभाषा CWE-269 है। सॉफ्टवेयर किसी अभिनेता (actor) के लिए विशेषाधिकारों को सही ढंग से असाइन, संशोधित, ट्रैक या जांच नहीं करता है, जिससे उस अभिनेता के लिए अनपेक्षित नियंत्रण क्षेत्र बन जाता है। प्रभाव के रूप में यह गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने के लिए जाना जाता है।
यह कमजोरी 03/07/2022 को 2667195 के रूप में प्रकट की गई थी। यह एडवाइजरी wpscan.com पर उपलब्ध है। इस भेद्यता को 02/01/2022 से CVE-2022-0441 नाम दिया गया था। तकनीकी विवरण अज्ञात हैं और कोई एक्सप्लॉइट उपलब्ध नहीं है। इस भेद्यता को MITRE ATT&CK प्रोजेक्ट द्वारा T1068 निर्दिष्ट किया गया है।
संस्करण 2.7.6 में अपग्रेड करने से यह भेद्यता समाप्त हो जाती है। पैच लगाने से यह समस्या समाप्त हो सकती है। बगफिक्स plugins.trac.wordpress.org पर डाउनलोड के लिए तैयार है। सबसे अच्छा संभावित शमन नवीनतम संस्करण में अपग्रेड करना सुझाया गया है।
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com
https://nvd.nist.gov/vuln/detail/cve-2022-0441
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441