momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

WordPress MasterStudy LMS 安全绕过漏洞(CVE-2022-0441)

CVE: CVE-2022-0441
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 安全特性绕过
漏洞等级: 中危
年份: 2022
POC_ID: 109
漏洞描述
WordPress LMS插件是一个教育类插件,具有所有基本的学习管理系统(LMS)功能,用于管理课程、测验和教育内容。 近日监测到WordPress MasterStudy LMS 插件存在未授权账户创建漏洞,攻击者可利用 admin-ajax.php 脚本中存在的问题,通过发送特制的请求,从而导致在创建一个新的管理帐户。
影响范围
WordPress MasterStudy LMS <= 2.7.5
漏洞详情
登录后可查看漏洞详情。请先 登录注册
漏洞 POC
登录后可查看漏洞 POC。请先 登录注册
修复建议
厂商已发布升级修复漏洞,用户请尽快更新至安全版本: