Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0441 — ミラー元: tegal1337/CVE-2022-0441 | Kitploit
ツール/GitHubGitHub/dappanism/cve-2022-0441
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdappanism/cve-2022-0441

CVE-2022-0441

ミラー元: tegal1337/CVE-2022-0441

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

image

MasterStudy LMS プラグイン 2.7.5 以前 (WordPress プラグイン) に、critical に分類される脆弱性が発見されました。この脆弱性は、コンポーネント New Account Handler の未知の部分に影響します。未知の入力を操作することで、権限管理の脆弱性が引き起こされます。この脆弱性の CWE 定義は CWE-269 です。ソフトウェアが主体の権限を適切に割り当て・変更・追跡・チェックしないため、その主体に意図しない制御範囲が生じます。影響は機密性、完全性、可用性に及ぶことが知られています。

この脆弱性は 2022/03/07 に 2667195 として公開されました。アドバイザリは wpscan.com で入手できます。この脆弱性は 2022/02/01 に CVE-2022-0441 と命名されました。技術的な詳細は不明であり、エクスプロイトは利用できません。この脆弱性は、MITRE ATT&CK プロジェクトによって T1068 に割り当てられています。

バージョン 2.7.6 にアップグレードすると、この脆弱性は解消されます。パッチを適用することでもこの問題を解消できます。バグ修正は plugins.trac.wordpress.org からダウンロードできます。最も推奨される緩和策は、最新バージョンへのアップグレードです。

使い方

root@kitploit:~
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com

参照

https://vuldb.com/?id.194302

https://nvd.nist.gov/vuln/detail/cve-2022-0441

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441

ツールをダウンロード