Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1208-and-CVE-2024-1210 — Detaillierte Offenlegung von CVE-2024-1208 und CVE-2024-1210: Offenlegung sensibler Informationen über die REST-API im LearnDash WordPress-Plugin, die unauthentifizierten Zugriff auf Quiz und Fragen ermöglicht. | Kitploit
Tools/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
SchwachstellenanalyseInformationsbeschaffungWebsicherheitPapers & ForschungLernen & BildungAPI-Sicherheit
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

Detaillierte Offenlegung von CVE-2024-1208 und CVE-2024-1210: Offenlegung sensibler Informationen über die REST-API im LearnDash WordPress-Plugin, die unauthentifizierten Zugriff auf Quiz und Fragen ermöglicht.

Repository anzeigen
311vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1208 und CVE-2024-1210

Offenlegung sensibler Informationen über die API in LearnDash. Nicht authentifizierte Besucher können die Quizze und Quizfragen durchsuchen, ohne in einem verbundenen Kurs eingeschrieben zu sein.

  • Schwachstelle: CVE-2024-1208 und CVE-2024-1210 Offenlegung sensibler Informationen über die API
  • CVSS: 5.3 (Mittel)
  • Software: LearnDash (sfwd-lms)
  • Betroffene Versionen: <= 4.10.2
  • Gepatchte Version: 4.10.3
  • Entwickler: LearnDash
  • Forscher: Karl Emil Nikka, Nikka Systems
  • Öffentlich veröffentlicht: 2024-02-05
  • Zuletzt aktualisiert: 2024-02-05

Übersicht

Jeder, selbst nicht authentifizierte Besucher, kann alle LearnDash-Quizze und LearnDash-Quizfragen sehen. Da die Quizfragen öffentlich sind, können sie nicht zur Überprüfung des Wissens eines Schülers verwendet werden.

Hintergrundinformationen

LearnDash ist ein Plugin für Lernmanagementsysteme für WordPress. Es unterstützt zwei verschiedene Arten von Quizzen. Der ältere Quiztyp heißt sfwd-quiz und basiert auf verknüpften Fragen (sfwd-question). Der neuere Quiztyp speichert das Quiz zusammen mit seinen Fragen als ld-exam-Beiträge.

LearnDash hat drei REST-APIs: /wp/v2/, /ldlms/v1/ und /ldlms/v2/ (derzeit in der Beta-Phase). Alle APIs, einschließlich der Beta-API, sind standardmäßig aktiviert. Die /ldlms/v1/- und /ldlms/v2/-APIs können für bestimmte Beitragstypen mit dem Filter learndash_rest_api_enabled deaktiviert werden (siehe class-ld-rest-api.php).

Schwachstelle

Die betroffenen Versionen von LearnDash (<=4.10.2) veröffentlichen alle Quizze und Quizfragen für nicht authentifizierte Besucher. Ein Besucher kann alle Fragen durchsuchen (lesen), indem er die Endpunkte für sfwd-question und ld-exam über die /wp/v2/-REST-API aufruft. Diese API ist standardmäßig aktiviert.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-question
root@kitploit:~
https://example.com/wp-json/wp/v2/ld-exam

Ein Besucher kann auch alle Quizze durchsuchen (lesen), indem er den sfwd-quiz-Endpunkt über die /ldlms/v1/-API aufruft. Diese API ist standardmäßig aktiviert.

root@kitploit:~
https://example.com/wp-json/ldlms/v1/sfwd-quiz

Ein Besucher kann auch über die /ldlms/v2/-API auf Quizze zugreifen, wenn der Besucher die Quiz-Beitrags-ID kennt (die lediglich eine aufsteigende Ganzzahl ist).

Die /ldlms/v1/- und /ldlms/v2/-APIs können mit dem Filter learndash_rest_api_enabled deaktiviert werden, aber das öffnet ein neues Datenleck. Wenn ein Administrator die /ldlms/v1/- und /ldlms/v2/-API für einen beliebigen Beitragstyp deaktiviert, veröffentlicht LearnDash alle über die REST-API zugänglichen LearnDash-Inhalte über die /wp/v2/-API für nicht authentifizierte Besucher, einschließlich Lektionen und Themen.

Patches

LearnDash 4.10.2 wurde am 08.01.2024 veröffentlicht. Es behob die Datenlecks nicht, machte es jedoch möglich, die /ldlms/v1/- und /ldlms/v2/-APIs zu deaktivieren, ohne noch mehr Informationen über die /wp/v2/-API preiszugeben.

LearnDash 4.10.3 wurde am 31.01.2024 veröffentlicht und behob die Schwachstellen.

Zeitplan

  • 2023-12-25 Ich meldete CVE-2024-1208, CVE-2024-1209 und CVE-2024-1210 dem LearnDash-Support (gemäß der 90-tägigen Richtlinie zur verantwortungsvollen Offenlegung von Project Zero). Ich schloss alle drei Schwachstellen in denselben Bericht ein. Die Schwachstellen wurden später aufgeteilt und von Wordfence drei verschiedenen CVE-IDs zugeordnet.
  • 2023-12-25 Ich reichte die Schwachstellen bei der CNA von Wordfence ein. Ich lehnte die Teilnahme an ihrem Bug-Bounty-Programm ab.
  • 2023-12-27 Der LearnDash-Support antwortete und bestätigte, dass sie den Bericht an die Entwickler weitergeleitet hatten.
  • 2024-01-03 LearnDash bestätigte die Schwachstellen.
  • 2024-01-04 LearnDash kontaktierte mich, um mitzuteilen, dass sie die Behebung der Zuordnungs-Schwachstelle (CVE-2024-1209) priorisieren würden.
  • 2024-01-08 LearnDash veröffentlichte LearnDash 4.10.2, welches CVE-2024-1209 teilweise behob und das Problem mit dem Filter learndash_rest_api_enabled korrigierte.
  • 2024-01-31 LearnDash veröffentlichte LearnDash 4.10.3, das die verbleibenden Teile aller drei Schwachstellen erfolgreich behob.
  • 2024-02-02 Wordfence fügte die Schwachstellen der CVE-Datenbank hinzu.
  • 2024-02-05 Ich veröffentlichte diesen Bericht.

LearnDash hat die Schwachstellenmeldungen gut behandelt und die Schwachstellen innerhalb des 90-tägigen Fensters für verantwortungsvolle Offenlegung behoben.

Tool herunterladen