Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0441 — 2.7.6 より前の MasterStudy LMS WordPress プラグインは、新しいアカウント登録時に指定された一部のパラメータの検証に失敗するため、認証されていないユーザーが管理者として登録できるようになります。 | Kitploit
ツール/GitHubGitHub/tegal1337/cve-2022-0441
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubtegal1337/cve-2022-0441

CVE-2022-0441

2.7.6 より前の MasterStudy LMS WordPress プラグインは、新しいアカウント登録時に指定された一部のパラメータの検証に失敗するため、認証されていないユーザーが管理者として登録できるようになります。

リポジトリを見る
123年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

image

MasterStudy LMSプラグイン(WordPressプラグイン)バージョン2.7.5以前に、深刻度「critical」に分類される脆弱性が発見されました。この脆弱性は、New Account Handlerコンポーネントの未知の部分に影響を与えます。未知の入力を操作することにより、特権管理の脆弱性が引き起こされます。この脆弱性のCWE定義はCWE-269です。ソフトウェアは、アクターに対して特権を適切に割り当て、変更、追跡、またはチェックしないため、そのアクターに意図しない制御範囲が生じます。影響としては、機密性、完全性、および可用性に影響を与えることが知られています。

この脆弱性は、03/07/2022に2667195として公開されました。アドバイザリはwpscan.comで入手できます。この脆弱性は、02/01/2022からCVE-2022-0441として命名されています。技術的な詳細は不明であり、エクスプロイトは利用できません。この脆弱性は、MITRE ATT&CKプロジェクトによってT1068に割り当てられています。

バージョン2.7.6へのアップグレードにより、この脆弱性は解消されます。パッチを適用することでもこの問題を解消できます。バグ修正はplugins.trac.wordpress.orgからダウンロード可能です。最善の緩和策は、最新バージョンへアップグレードすることです。

使用方法

root@kitploit:~
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com

参照

https://vuldb.com/?id.194302

https://nvd.nist.gov/vuln/detail/cve-2022-0441

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441

ツールをダウンロード