
Плагин MasterStudy LMS для WordPress до версии 2.7.6 не проверяет некоторые параметры при регистрации новой учетной записи, что позволяет неавторизованным пользователям регистрироваться как администратор.

Уязвимость, классифицированная как критическая, была обнаружена в плагине MasterStudy LMS версии до 2.7.5 для WordPress (плагин WordPress). Эта уязвимость затрагивает неизвестную часть компонента New Account Handler. Манипуляция с неизвестным вводом приводит к уязвимости управления привилегиями. Определение CWE для данной уязвимости — CWE-269. Программное обеспечение не должным образом назначает, изменяет, отслеживает или проверяет привилегии для субъекта, создавая непреднамеренную сферу контроля для этого субъекта. Известно, что уязвимость влияет на конфиденциальность, целостность и доступность.
Слабость была раскрыта 03.07.2022 под номером 2667195. Консультация доступна на wpscan.com. Эта уязвимость была названа CVE-2022-0441 с 01.02.2022. Технические детали неизвестны, и эксплойт недоступен. Данной уязвимости присвоен идентификатор T1068 в проекте MITRE ATT&CK.
Обновление до версии 2.7.6 устраняет эту уязвимость. Применение патча может устранить эту проблему. Исправление готово для загрузки на plugins.trac.wordpress.org. Рекомендуемое оптимальное смягчение — обновление до последней версии.
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com
https://nvd.nist.gov/vuln/detail/cve-2022-0441
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441