
Mirrored from tegal1337/CVE-2022-0441

Уязвимость, классифицированная как критическая, была обнаружена в плагине MasterStudy LMS до версии 2.7.5 для WordPress (WordPress Plugin). Эта уязвимость затрагивает неизвестную часть компонента New Account Handler. Манипуляция с неизвестным вводом приводит к уязвимости управления привилегиями. Определение CWE для данной уязвимости — CWE-269. Программное обеспечение неправильно назначает, изменяет, отслеживает или проверяет привилегии для действующего лица, создавая непреднамеренную сферу контроля для этого лица. По степени влияния известно, что уязвимость затрагивает конфиденциальность, целостность и доступность.
Слабое место было раскрыто 03.07.2022 как 2667195. Консультация доступна на wpscan.com. Данной уязвимости присвоен идентификатор CVE-2022-0441 с 01.02.2022. Технические детали неизвестны, эксплойт недоступен. Эта уязвимость отнесена к T1068 проектом MITRE ATT&CK.
Обновление до версии 2.7.6 устраняет данную уязвимость. Применение исправления способно решить проблему. Исправление готово для загрузки на plugins.trac.wordpress.org. Рекомендуемым решением является обновление до последней версии.
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com
https://nvd.nist.gov/vuln/detail/cve-2022-0441
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441