Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1209 — Exposición de información sensible mediante asignaciones en LearnDash. | Kitploit
Herramientas/GitHubGitHub/karlemilnikka/cve-2024-1209
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónSeguridad de APIs
GitHubkarlemilnikka/cve-2024-1209

CVE-2024-1209

Exposición de información sensible mediante asignaciones en LearnDash.

Ver Repositorio
24hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1209

Exposición de información sensible mediante assignments en LearnDash. Los visitantes no autenticados pueden explorar y descargar los assignments subidos.

  • Vulnerabilidad: CVE-2024-1209 Exposición de información sensible mediante assignments
  • CVSS: 5.3 (Media)
  • Software: LearnDash (sfwd-lms)
  • Versiones afectadas: <= 4.10.1
  • Versión parcheada: 4.10.2 (parcialmente), 4.10.3 (completamente)
  • Desarrollador: LearnDash
  • Investigador: Karl Emil Nikka, Nikka Systems
  • Publicado públicamente: 2024-02-05
  • Última actualización: 2024-02-05

Resumen

Cualquier persona, incluidos los visitantes no autenticados, puede ver todos los assignments subidos en LearnDash. Dado que los assignments son públicos, cualquiera que conozca esta vulnerabilidad puede leer los documentos subidos (lo que puede provocar incidentes de GDPR). La vulnerabilidad puede explotarse sin tener una cuenta en el sitio web.

Información de contexto

LearnDash es un plugin de sistema de gestión de aprendizaje (LMS) para WordPress.

Las versiones afectadas de LearnDash (<=4.10.1) almacenan los archivos de assignment subidos en carpetas sin protección de acceso. Cuando un usuario sube un archivo de assignment, LearnDash lo coloca en /wp-content/uploads/assignments/. El archivo conserva su nombre original, aunque se le antepone el ID de la entrada desde la que se subió y la marca de tiempo Unix.

LearnDash tiene tres API REST: /wp/v2/, /ldlms/v1/ y /ldlms/v2/ (actualmente en beta). Todas las API, incluida la beta, están habilitadas por defecto. Las API /ldlms/v1/ y /ldlms/v2/ pueden deshabilitarse para tipos de entrada específicos mediante el filtro learndash_rest_api_enabled (consulte class-ld-rest-api.php).

Vulnerabilidad

Cualquier persona, incluidos los visitantes no autenticados, puede descargar cualquier archivo de assignment subido con solo conocer el nombre del archivo.

LearnDash añade una marca de tiempo al nombre de cada archivo subido para que sea más difícil adivinar el nombre, pero las marcas de tiempo se pueden forzar por fuerza bruta. Desafortunadamente, un visitante no autenticado que quiera leer los assignments subidos ni siquiera tiene que forzar nombres de archivo por fuerza bruta. Las versiones afectadas de LearnDash (<=4.10.1) publican todos los assignments enviados para visitantes no autenticados a través de la API REST. Todo lo que un visitante tiene que hacer es llamar al endpoint de sfwd-assignment a través de la API REST /wp/v2/. La respuesta incluye las rutas a los archivos subidos, y el visitante puede descargarlos sin iniciar sesión.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-assignment

Parches

LearnDash 4.10.2 se publicó el 2024-01-08. Abordó el problema de las rutas de los archivos de assignments que se filtraban a través de la API REST. CVE-2024-1208 y CVE-2024-1210 persistieron.

LearnDash 4.10.3 se publicó el 2024-01-31. Movió la ubicación de almacenamiento de archivos a una carpeta protegida e introdujo enlaces de descarga dinámicos para impedir el acceso no autorizado.

Cronología

  • 2023-12-25 Informé de CVE-2024-1208, CVE-2024-1209 y CVE-2024-1210 al soporte de LearnDash (según la política de divulgación responsable de 90 días de Project Zero). Incluí las tres vulnerabilidades en el mismo informe. Las vulnerabilidades se dividieron posteriormente y Wordfence les asignó tres ID de CVE diferentes.
  • 2023-12-25 Envié la vulnerabilidad al CNA de Wordfence. Decliné participar en su programa de bug bounty.
  • 2023-12-27 El soporte de LearnDash respondió y confirmó que habían enviado el informe a los desarrolladores.
  • 2024-01-03 LearnDash confirmó la vulnerabilidad.
  • 2024-01-04 LearnDash se puso en contacto conmigo para informarme de que priorizarían la corrección de la vulnerabilidad de assignments.
  • 2024-01-08 LearnDash publicó LearnDash 4.10.2, que aborda parcialmente CVE-2024-1209 al dejar de exponer todos los assignments subidos a través de la API REST. CVE-2024-1208 y CVE-2024-1210 persistieron.
  • 2024-01-31 LearnDash publicó LearnDash 4.10.3, que abordó con éxito las partes restantes de las tres vulnerabilidades.
  • 2024-02-02 Wordfence añadió la vulnerabilidad a la base de datos de CVE.
  • 2024-02-05 Publiqué este informe.

LearnDash gestionó bien el informe de vulnerabilidad y abordó la vulnerabilidad dentro del plazo de divulgación responsable de 90 días.

Descargar herramienta