Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1208-and-CVE-2024-1210 — Divulgation détaillée de CVE-2024-1208 et CVE-2024-1210 : exposition d'informations sensibles via l'API REST dans le plugin WordPress LearnDash, permettant un accès non authentifié aux quiz et questions. | Kitploit
Outils/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebArticles et RechercheApprentissage et ÉducationSécurité des API
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

Divulgation détaillée de CVE-2024-1208 et CVE-2024-1210 : exposition d'informations sensibles via l'API REST dans le plugin WordPress LearnDash, permettant un accès non authentifié aux quiz et questions.

Voir le dépôt
311il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-1208 et CVE-2024-1210

Exposition d'informations sensibles via l'API dans LearnDash. Les visiteurs non authentifiés peuvent parcourir les quiz et les questions de quiz sans être inscrits à un cours connecté.

  • Vulnérabilité : CVE-2024-1208 et CVE-2024-1210 Exposition d'informations sensibles via l'API
  • CVSS : 5.3 (Moyen)
  • Logiciel : LearnDash (sfwd-lms)
  • Versions affectées : <= 4.10.2
  • Version corrigée : 4.10.3
  • Développeur : LearnDash
  • Chercheur : Karl Emil Nikka, Nikka Systems
  • Publié publiquement : 2024-02-05
  • Dernière mise à jour : 2024-02-05

Aperçu

Tout le monde, même les visiteurs non authentifiés, peut voir tous les quiz LearnDash et les questions de quiz LearnDash. Étant donné que les questions de quiz sont publiques, elles ne peuvent pas être utilisées pour vérifier les connaissances d'un étudiant.

Informations générales

LearnDash est un plugin de système de gestion de l'apprentissage pour WordPress. Il prend en charge deux types de quiz différents. L'ancien type de quiz s'appelle sfwd-quiz et repose sur des questions liées (sfwd-question). Le nouveau type de quiz stocke le quiz ainsi que ses questions sous forme de publications ld-exam.

LearnDash dispose de trois API REST : /wp/v2/, /ldlms/v1/ et /ldlms/v2/ (actuellement en version bêta). Toutes les API, y compris l'API bêta, sont activées par défaut. Les API /ldlms/v1/ et /ldlms/v2/ peuvent être désactivées pour des types de publications spécifiques à l'aide du filtre learndash_rest_api_enabled (voir class-ld-rest-api.php).

Vulnérabilité

Les versions affectées de LearnDash (<=4.10.2) publient tous les quiz et toutes les questions de quiz pour les visiteurs non authentifiés. Un visiteur peut parcourir (lire) toutes les questions en appelant les points de terminaison pour sfwd-question et ld-exam via l'API REST /wp/v2/. Cette API est activée par défaut.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-question
root@kitploit:~
https://example.com/wp-json/wp/v2/ld-exam

Un visiteur peut également parcourir (lire) tous les quiz en appelant le point de terminaison sfwd-quiz via l'API /ldlms/v1/. Cette API est activée par défaut.

root@kitploit:~
https://example.com/wp-json/ldlms/v1/sfwd-quiz

Un visiteur peut également accéder aux quiz via l'API /ldlms/v2/ s'il connaît l'ID de publication du quiz (qui est simplement un entier incrémental).

Les API /ldlms/v1/ et /ldlms/v2/ peuvent être désactivées à l'aide du filtre learndash_rest_api_enabled, mais cela ouvre une nouvelle fuite de données. Si un administrateur désactive les API /ldlms/v1/ et /ldlms/v2/ pour tout type de publication, LearnDash publie tout le contenu LearnDash accessible via l'API REST via l'API /wp/v2/ pour les visiteurs non authentifiés, y compris les leçons et les sujets.

Correctifs

LearnDash 4.10.2 est sorti le 2024-01-08. Il n'a pas corrigé les fuites de données, bien qu'il ait permis de désactiver les API /ldlms/v1/ et /ldlms/v2/ sans révéler encore plus d'informations via l'API /wp/v2/.

LearnDash 4.10.3 est sorti le 2024-01-31 et a corrigé les vulnérabilités.

Chronologie

  • 2023-12-25 J'ai signalé CVE-2024-1208, CVE-2024-1209 et CVE-2024-1210 au support de LearnDash (conformément à la politique de divulgation responsable de 90 jours de Project Zero). J'ai inclus les trois vulnérabilités dans le même rapport. Les vulnérabilités ont ensuite été séparées et trois identifiants CVE différents leur ont été attribués par Wordfence.
  • 2023-12-25 J'ai soumis les vulnérabilités au CNA de Wordfence. J'ai refusé de participer à leur programme de bug bounty.
  • 2023-12-27 Le support de LearnDash a répondu et a confirmé avoir transmis le rapport aux développeurs.
  • 2024-01-03 LearnDash a confirmé les vulnérabilités.
  • 2024-01-04 LearnDash m'a contacté pour me faire savoir qu'ils allaient prioriser la correction de la vulnérabilité des devoirs (CVE-2024-1209).
  • 2024-01-08 LearnDash a publié LearnDash 4.10.2, corrigeant partiellement CVE-2024-1209 et résolvant le problème lié au filtre learndash_rest_api_enabled.
  • 2024-01-31 LearnDash a publié LearnDash 4.10.3, corrigeant avec succès les parties restantes des trois vulnérabilités.
  • 2024-02-02 Wordfence a ajouté les vulnérabilités à la base de données CVE.
  • 2024-02-05 J'ai publié ce rapport.

LearnDash a bien géré les signalements de vulnérabilités et a corrigé les vulnérabilités dans le délai de divulgation responsable de 90 jours.

Télécharger l’outil