
2.7.6 より前の MasterStudy LMS WordPress プラグインは、新しいアカウント登録時に指定された一部のパラメータの検証に失敗するため、認証されていないユーザーが管理者として登録できるようになります。

MasterStudy LMSプラグイン(WordPressプラグイン)バージョン2.7.5以前に、深刻度「critical」に分類される脆弱性が発見されました。この脆弱性は、New Account Handlerコンポーネントの未知の部分に影響を与えます。未知の入力を操作することにより、特権管理の脆弱性が引き起こされます。この脆弱性のCWE定義はCWE-269です。ソフトウェアは、アクターに対して特権を適切に割り当て、変更、追跡、またはチェックしないため、そのアクターに意図しない制御範囲が生じます。影響としては、機密性、完全性、および可用性に影響を与えることが知られています。
この脆弱性は、03/07/2022に2667195として公開されました。アドバイザリはwpscan.comで入手できます。この脆弱性は、02/01/2022からCVE-2022-0441として命名されています。技術的な詳細は不明であり、エクスプロイトは利用できません。この脆弱性は、MITRE ATT&CKプロジェクトによってT1068に割り当てられています。
バージョン2.7.6へのアップグレードにより、この脆弱性は解消されます。パッチを適用することでもこの問題を解消できます。バグ修正はplugins.trac.wordpress.orgからダウンロード可能です。最善の緩和策は、最新バージョンへアップグレードすることです。
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com
https://nvd.nist.gov/vuln/detail/cve-2022-0441
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441