Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1208-and-CVE-2024-1210 — الإفصاح التفصيلي عن CVE-2024-1208 وCVE-2024-1210: كشف معلومات حساسة عبر REST API في إضافة LearnDash لووردبريس، مما يسمح بالوصول غير المُصادَق عليه إلى الاختبارات والأسئلة. | Kitploit
أدوات/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالأوراق والأبحاثالتعلم والتعليمأمن واجهات برمجة التطبيقات
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

الإفصاح التفصيلي عن CVE-2024-1208 وCVE-2024-1210: كشف معلومات حساسة عبر REST API في إضافة LearnDash لووردبريس، مما يسمح بالوصول غير المُصادَق عليه إلى الاختبارات والأسئلة.

عرض المستودع
311منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1208 و CVE-2024-1210

كشف معلومات حساسة عبر API في LearnDash. يمكن للزوار غير المصادقين تصفح الاختبارات وأسئلة الاختبارات دون أن يكونوا مسجلين في دورة متصلة.

  • الثغرة: CVE-2024-1208 و CVE-2024-1210 كشف معلومات حساسة عبر API
  • CVSS: 5.3 (متوسط)
  • البرنامج: LearnDash (sfwd-lms)
  • الإصدارات المتأثرة: <= 4.10.2
  • الإصدار المصحح: 4.10.3
  • المطور: LearnDash
  • الباحث: Karl Emil Nikka, Nikka Systems
  • نُشر علنًا: 2024-02-05
  • آخر تحديث: 2024-02-05

نظرة عامة

يمكن لأي شخص، حتى الزوار غير المصادقين، رؤية جميع اختبارات LearnDash وجميع أسئلة اختبارات LearnDash. نظرًا لأن أسئلة الاختبارات عامة، فلا يمكن استخدامها للتحقق من معرفة الطالب.

معلومات أساسية

LearnDash هو إضافة نظام إدارة التعلم (LMS) لووردبريس. يدعم نوعين مختلفين من الاختبارات. النوع الأقدم يسمى sfwd-quiz ويعتمد على أسئلة مرتبطة (sfwd-question). النوع الأحدث يخزن الاختبار مع أسئلته كمنشورات ld-exam.

لدى LearnDash ثلاث واجهات REST API: /wp/v2/ و /ldlms/v1/ و /ldlms/v2/ (حاليًا في مرحلة بيتا). جميع واجهات API، بما فيها واجهة البيتا، مفعلة افتراضيًا. يمكن تعطيل واجهات /ldlms/v1/ و /ldlms/v2/ لأنواع منشورات محددة باستخدام فلتر learndash_rest_api_enabled (انظر class-ld-rest-api.php).

الثغرة

الإصدارات المتأثرة من LearnDash (<=4.10.2) تنشر جميع الاختبارات وأسئلة الاختبارات للزوار غير المصادقين. يمكن للزائر تصفح (قراءة) جميع الأسئلة عن طريق استدعاء نقاط النهاية الخاصة بـ sfwd-question و ld-exam عبر واجهة REST API /wp/v2/. هذه الواجهة مفعلة افتراضيًا.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-question
root@kitploit:~
https://example.com/wp-json/wp/v2/ld-exam

يمكن للزائر أيضًا تصفح (قراءة) جميع الاختبارات عن طريق استدعاء نقطة نهاية sfwd-quiz عبر واجهة /ldlms/v1/. هذه الواجهة مفعلة افتراضيًا.

root@kitploit:~
https://example.com/wp-json/ldlms/v1/sfwd-quiz

يمكن للزائر أيضًا الوصول إلى الاختبارات عبر واجهة /ldlms/v2/ إذا كان الزائر يعرف معرف منشور الاختبار (وهو مجرد عدد صحيح متزايد).

يمكن تعطيل واجهات /ldlms/v1/ و /ldlms/v2/ باستخدام فلتر learndash_rest_api_enabled، لكن هذا يفتح تسريب بيانات جديد. إذا قام مسؤول بتعطيل واجهات /ldlms/v1/ و /ldlms/v2/ لأي نوع منشور، فإن LearnDash ينشر جميع محتوى LearnDash الذي يمكن الوصول إليه عبر REST API عبر واجهة /wp/v2/ للزوار غير المصادقين، بما في ذلك الدروس والمواضيع.

التصحيحات

تم إصدار LearnDash 4.10.2 في 2024-01-08. لم يعالج تسريبات البيانات، لكنه جعل من الممكن تعطيل واجهات /ldlms/v1/ و /ldlms/v2/ دون الكشف عن المزيد من المعلومات عبر واجهة /wp/v2/.

تم إصدار LearnDash 4.10.3 في 2024-01-31 وعالج الثغرات.

الجدول الزمني

  • 2023-12-25 أبلغت عن CVE-2024-1208 و CVE-2024-1209 و CVE-2024-1210 لدعم LearnDash (وفقًا لسياسة الإفصاح المسؤول لمدة 90 يومًا من Project Zero). قمت بتضمين جميع الثغرات الثلاث في نفس التقرير. تم تقسيم الثغرات لاحقًا وتخصيص ثلاثة معرفات CVE مختلفة من قبل Wordfence.
  • 2023-12-25 قدمت الثغرات إلى CNA الخاص بـ Wordfence. رفضت المشاركة في برنامج مكافآت الثغرات الخاص بهم.
  • 2023-12-27 رد دعم LearnDash وأكد أنهم قاموا بتمرير التقرير إلى المطورين.
  • 2024-01-03 أكدت LearnDash الثغرات.
  • 2024-01-04 تواصلت معي LearnDash لإعلامي بأنهم سيعطون الأولوية لإصلاح ثغرة المهام (CVE-2024-1209).
  • 2024-01-08 أصدرت LearnDash الإصدار 4.10.2، والذي عالج جزئيًا CVE-2024-1209 وأصلح المشكلة المتعلقة بفلتر learndash_rest_api_enabled.
  • 2024-01-31 أصدرت LearnDash الإصدار 4.10.3، والذي عالج بنجاح الأجزاء المتبقية من جميع الثغرات الثلاث.
  • 2024-02-02 أضافت Wordfence الثغرات إلى قاعدة بيانات CVE.
  • 2024-02-05 نشرت هذا التقرير.

تعاملت LearnDash مع تقارير الثغرات بشكل جيد وعالجت الثغرات خلال نافذة الإفصاح المسؤول البالغة 90 يومًا.

تنزيل الأداة