CVE-2022-0441
MasterStudy LMS < 2.7.6 - Создание учётной записи администратора без аутентификации
- Опубликовано
- 7 мар. 2022 г.
- Обновлено
- 2 авг. 2024 г.
- Назначение CNA
- WPScan
- Наблюдены доказательства
- 18 февр. 2022 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
The MasterStudy LMS WordPress плагин до версии 2.7.6 не проверяет некоторые параметры, передаваемые при регистрации новой учётной записи, что позволяет неавторизованным пользователям регистрироваться в качестве администратора.
Источники
6- CVE-2022-0441Эксплойт
Плагин WordPress MasterStudy LMS 2.7.5 - Создание учетной записи администратора без аутентификации
- CVE-2022-0441Эксплойт
Зеркало tegal1337/CVE-2022-0441
- CVE-2022-0441Эксплойт
Плагин MasterStudy LMS для WordPress до версии 2.7.6 не проверяет некоторые параметры при регистрации новой учетной записи, что позволяет неавторизованным пользователям регистрироваться как администратор.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.