Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1209 — كشف المعلومات الحساسة عبر المهام في LearnDash. | Kitploit
أدوات/GitHubGitHub/karlemilnikka/cve-2024-1209
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالأوراق والأبحاثالتعلم والتعليمأمن واجهات برمجة التطبيقات
GitHubkarlemilnikka/cve-2024-1209

CVE-2024-1209

كشف المعلومات الحساسة عبر المهام في LearnDash.

عرض المستودع
24منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1209

كشف معلومات حساسة عبر المهام في LearnDash. يمكن للزوار غير المصادَق عليهم تصفح وتنزيل المهام المرفوعة.

  • الثغرة: CVE-2024-1209 كشف معلومات حساسة عبر المهام
  • CVSS: 5.3 (متوسطة)
  • البرنامج: LearnDash (sfwd-lms)
  • الإصدارات المتأثرة: <= 4.10.1
  • الإصدار المصحح: 4.10.2 (جزئيًا)، 4.10.3 (بالكامل)
  • المطور: LearnDash
  • الباحث: Karl Emil Nikka, Nikka Systems
  • نُشر علنًا: 2024-02-05
  • آخر تحديث: 2024-02-05

نظرة عامة

يمكن لأي شخص، بما في ذلك الزوار غير المصادَق عليهم، رؤية جميع مهام LearnDash المرفوعة. نظرًا لأن المهام عامة، يمكن لأي شخص يعرف هذه الثغرة قراءة المستندات المرفوعة (مما قد يؤدي إلى حوادث تتعلق باللائحة العامة لحماية البيانات (GDPR). يمكن استغلال الثغرة دون امتلاك حساب على الموقع.

معلومات أساسية

LearnDash هو إضافة نظام إدارة تعلم (LMS) لمنصة WordPress.

تخزن الإصدارات المتأثرة من LearnDash (<=4.10.1) ملفات المهام المرفوعة في مجلدات دون حماية وصول. عندما يرفع المستخدم ملف مهمة، يضع LearnDash الملف في /wp-content/uploads/assignments/. يحتفظ الملف باسمه الأصلي، وإن كان اسمه مسبوقًا بمعرّف المنشور (post ID) الذي رُفع منه وبالطابع الزمني لنظام Unix.

لدى LearnDash ثلاث واجهات برمجة تطبيقات REST: /wp/v2/ و /ldlms/v1/ و /ldlms/v2/ (حاليًا في الإصدار التجريبي). جميع الواجهات، بما في ذلك واجهة الإصدار التجريبي، مفعّلة افتراضيًا. يمكن تعطيل واجهتي /ldlms/v1/ و /ldlms/v2/ لأنواع منشورات محددة باستخدام عامل التصفية learndash_rest_api_enabled (انظر class-ld-rest-api.php).

الثغرة

يمكن لأي شخص، بما في ذلك الزوار غير المصادَق عليهم، تنزيل أي ملف مهمة مرفوع بمجرد معرفة اسم الملف.

يضيف LearnDash طابعًا زمنيًا إلى اسم كل ملف مرفوع لجعل تخمين الاسم أصعب، لكن الطوابع الزمنية قابلة للاختراق بالقوة الغاشمة (brute-force). وللأسف، فإن الزائر غير المصادَق الذي يريد قراءة المهام المرفوعة لا يحتاج حتى إلى تخمين أسماء الملفات بالقوة الغاشمة. فالإصدارات المتأثرة من LearnDash (<=4.10.1) تنشر جميع المهام المقدمة للزوار غير المصادَق عليهم عبر واجهة REST. كل ما على الزائر فعله هو استدعاء نقطة النهاية الخاصة بـ sfwd-assignment عبر واجهة REST /wp/v2/. يتضمن الرد مسارات الملفات المرفوعة، ويمكن للزائر تنزيلها دون تسجيل الدخول.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-assignment

التصحيحات

صدر LearnDash 4.10.2 في 2024-01-08. عالج المشكلة المتعلقة بتسريب مسارات ملفات المهام عبر واجهة REST. واستمرت CVE-2024-1208 و CVE-2024-1210.

صدر LearnDash 4.10.3 في 2024-01-31. نقل موقع تخزين الملفات إلى مجلد محمي وأدخل روابط تنزيل ديناميكية لمنع الوصول غير المصرح به.

الجدول الزمني

  • 2023-12-25 أبلغت فريق دعم LearnDash عن CVE-2024-1208 و CVE-2024-1209 و CVE-2024-1210 (وفقًا لسياسة الإفصاح المسؤول خلال 90 يومًا الخاصة بـ Project Zero). أدرجت الثغرات الثلاث جميعها في التقرير نفسه. قُسّمت الثغرات لاحقًا وحصلت على ثلاثة معرّفات CVE مختلفة من Wordfence.
  • 2023-12-25 قدمت الثغرة إلى CNA التابع لـ Wordfence. رفضت المشاركة في برنامج مكافآت اكتشاف الثغرات لديهم.
  • 2023-12-27 رد فريق دعم LearnDash وأكدوا أنهم أحالوا التقرير إلى المطورين.
  • 2024-01-03 أكدت LearnDash الثغرة.
  • 2024-01-04 تواصلت LearnDash معي لإبلاغي بأنهم سيعطون الأولوية لإصلاح ثغرة المهام.
  • 2024-01-08 أصدرت LearnDash الإصدار 4.10.2، الذي عالج CVE-2024-1209 جزئيًا بعدم كشف جميع المهام المرفوعة عبر واجهة REST. واستمرت CVE-2024-1208 و CVE-2024-1210.
  • 2024-01-31 أصدرت LearnDash الإصدار 4.10.3، الذي عالج بنجاح الأجزاء المتبقية من الثغرات الثلاث جميعها.
  • 2024-02-02 أضافت Wordfence الثغرة إلى قاعدة بيانات CVE.
  • 2024-02-05 نشرت هذا التقرير.

تعاملت LearnDash مع تقرير الثغرة بشكل جيد وعالجت الثغرة خلال نافذة الإفصاح المسؤول البالغة 90 يومًا.

تنزيل الأداة