Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0441 — Плагин MasterStudy LMS для WordPress до версии 2.7.6 не проверяет некоторые параметры при регистрации новой учетной записи, что позволяет неавторизованным пользователям регистрироваться как администратор. | Kitploit
Инструменты/GitHubGitHub/tegal1337/cve-2022-0441
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubtegal1337/cve-2022-0441

CVE-2022-0441

Плагин MasterStudy LMS для WordPress до версии 2.7.6 не проверяет некоторые параметры при регистрации новой учетной записи, что позволяет неавторизованным пользователям регистрироваться как администратор.

Репозиторий
123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

image

Уязвимость, классифицированная как критическая, была обнаружена в плагине MasterStudy LMS версии до 2.7.5 для WordPress (плагин WordPress). Эта уязвимость затрагивает неизвестную часть компонента New Account Handler. Манипуляция с неизвестным вводом приводит к уязвимости управления привилегиями. Определение CWE для данной уязвимости — CWE-269. Программное обеспечение не должным образом назначает, изменяет, отслеживает или проверяет привилегии для субъекта, создавая непреднамеренную сферу контроля для этого субъекта. Известно, что уязвимость влияет на конфиденциальность, целостность и доступность.

Слабость была раскрыта 03.07.2022 под номером 2667195. Консультация доступна на wpscan.com. Эта уязвимость была названа CVE-2022-0441 с 01.02.2022. Технические детали неизвестны, и эксплойт недоступен. Данной уязвимости присвоен идентификатор T1068 в проекте MITRE ATT&CK.

Обновление до версии 2.7.6 устраняет эту уязвимость. Применение патча может устранить эту проблему. Исправление готово для загрузки на plugins.trac.wordpress.org. Рекомендуемое оптимальное смягчение — обновление до последней версии.

Использование

root@kitploit:~
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com

Ссылки

https://vuldb.com/?id.194302

https://nvd.nist.gov/vuln/detail/cve-2022-0441

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441

Скачать инструмент