Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0441 — tegal1337/CVE-2022-0441 से मिरर किया गया | Kitploit
उपकरण/GitHubGitHub/dappanism/cve-2022-0441
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdappanism/cve-2022-0441

CVE-2022-0441

tegal1337/CVE-2022-0441 से मिरर किया गया

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

image

एक महत्वपूर्ण (critical) भेद्यता MasterStudy LMS Plugin 2.7.5 तक के संस्करणों में WordPress (WordPress Plugin) पर पाई गई। यह भेद्यता New Account Handler घटक के किसी अज्ञात भाग को प्रभावित करती है। किसी अज्ञात इनपुट के साथ छेड़छाड़ से विशेषाधिकार प्रबंधन भेद्यता उत्पन्न होती है। इस भेद्यता के लिए CWE परिभाषा CWE-269 है। सॉफ्टवेयर किसी अभिनेता (actor) के लिए विशेषाधिकारों को सही ढंग से असाइन, संशोधित, ट्रैक या जांच नहीं करता है, जिससे उस अभिनेता के लिए अनपेक्षित नियंत्रण क्षेत्र बन जाता है। प्रभाव के रूप में यह गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने के लिए जाना जाता है।

यह कमजोरी 03/07/2022 को 2667195 के रूप में प्रकट की गई थी। यह एडवाइजरी wpscan.com पर उपलब्ध है। इस भेद्यता को 02/01/2022 से CVE-2022-0441 नाम दिया गया था। तकनीकी विवरण अज्ञात हैं और कोई एक्सप्लॉइट उपलब्ध नहीं है। इस भेद्यता को MITRE ATT&CK प्रोजेक्ट द्वारा T1068 निर्दिष्ट किया गया है।

संस्करण 2.7.6 में अपग्रेड करने से यह भेद्यता समाप्त हो जाती है। पैच लगाने से यह समस्या समाप्त हो सकती है। बगफिक्स plugins.trac.wordpress.org पर डाउनलोड के लिए तैयार है। सबसे अच्छा संभावित शमन नवीनतम संस्करण में अपग्रेड करना सुझाया गया है।

उपयोग

root@kitploit:~
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com

संदर्भ

https://vuldb.com/?id.194302

https://nvd.nist.gov/vuln/detail/cve-2022-0441

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441

टूल डाउनलोड करें