Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1209 — Exposition d'informations sensibles via les devoirs dans LearnDash. | Kitploit
Outils/GitHubGitHub/karlemilnikka/cve-2024-1209
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebArticles et RechercheApprentissage et ÉducationSécurité des API
GitHubkarlemilnikka/cve-2024-1209

CVE-2024-1209

Exposition d'informations sensibles via les devoirs dans LearnDash.

Voir le dépôt
24il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-1209

Exposition d'informations sensibles via les devoirs dans LearnDash. Les visiteurs non authentifiés peuvent parcourir et télécharger les devoirs téléversés.

  • Vulnérabilité : CVE-2024-1209 Exposition d'informations sensibles via les devoirs
  • CVSS : 5,3 (Moyen)
  • Logiciel : LearnDash (sfwd-lms)
  • Versions concernées : <= 4.10.1
  • Version corrigée : 4.10.2 (partiellement), 4.10.3 (complètement)
  • Développeur : LearnDash
  • Chercheur : Karl Emil Nikka, Nikka Systems
  • Publié publiquement : 2024-02-05
  • Dernière mise à jour : 2024-02-05

Aperçu

Tout le monde, y compris les visiteurs non authentifiés, peut voir tous les devoirs LearnDash téléversés. Comme les devoirs sont publics, toute personne connaissant cette vulnérabilité peut lire les documents téléversés (ce qui peut entraîner des incidents liés au RGPD). La vulnérabilité peut être exploitée sans posséder de compte sur le site web.

Informations contextuelles

LearnDash est un plugin de système de gestion de l'apprentissage (LMS) pour WordPress.

Les versions concernées de LearnDash (<=4.10.1) stockent les fichiers de devoirs téléversés dans des dossiers sans protection d'accès. Lorsqu'un utilisateur téléverse un fichier de devoir, LearnDash place le fichier dans /wp-content/uploads/assignments/. Le fichier conserve son nom d'origine, bien qu'il soit préfixé par l'ID de l'article à partir duquel il a été téléversé et le timestamp Unix.

LearnDash possède trois API REST : /wp/v2/, /ldlms/v1/ et /ldlms/v2/ (actuellement en bêta). Toutes les API, y compris l'API bêta, sont activées par défaut. Les API /ldlms/v1/ et /ldlms/v2/ peuvent être désactivées pour des types d'articles spécifiques à l'aide du filtre (voir class-ld-rest-api.php).

learndash_rest_api_enabled

Vulnérabilité

Tout le monde, y compris les visiteurs non authentifiés, peut télécharger n'importe quel fichier de devoir téléversé simplement en connaissant son nom.

LearnDash ajoute un timestamp au nom de chaque fichier téléversé pour rendre le nom plus difficile à deviner, mais les timestamps peuvent être forcés par brute-force. Malheureusement, un visiteur non authentifié souhaitant lire les devoirs téléversés n'a même pas besoin de forcer les noms de fichiers. Les versions concernées de LearnDash (<=4.10.1) publient tous les devoirs soumis pour les visiteurs non authentifiés via l'API REST. Il suffit au visiteur d'appeler le point de terminaison pour sfwd-assignment via l'API REST /wp/v2/. La réponse inclut les chemins vers les fichiers téléversés, et le visiteur peut les télécharger sans se connecter.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-assignment

Correctifs

LearnDash 4.10.2 a été publié le 2024-01-08. Il a corrigé le problème de fuite des chemins de fichiers de devoirs via l'API REST. Les CVE-2024-1208 et CVE-2024-1210 persistaient.

LearnDash 4.10.3 a été publié le 2024-01-31. Il a déplacé l'emplacement de stockage des fichiers vers un dossier protégé et introduit des liens de téléchargement dynamiques pour interdire les accès non autorisés.

Chronologie

  • 2023-12-25 J'ai signalé les CVE-2024-1208, CVE-2024-1209 et CVE-2024-1210 au support de LearnDash (conformément à la politique de divulgation responsable des 90 jours de Project Zero). J'ai inclus les trois vulnérabilités dans le même rapport. Les vulnérabilités ont ensuite été séparées et trois identifiants CVE différents leur ont été attribués par Wordfence.
  • 2023-12-25 J'ai soumis la vulnérabilité au CNA de Wordfence. J'ai décliné la participation à leur programme de bug bounty.
  • 2023-12-27 Le support de LearnDash a répondu et confirmé avoir transmis le rapport aux développeurs.
  • 2024-01-03 LearnDash a confirmé la vulnérabilité.
  • 2024-01-04 LearnDash m'a contacté pour m'informer qu'ils donneraient la priorité à la correction de la vulnérabilité des devoirs.
  • 2024-01-08 LearnDash a publié LearnDash 4.10.2, corrigeant partiellement la CVE-2024-1209 en n'exposant plus tous les devoirs téléversés via l'API REST. Les CVE-2024-1208 et CVE-2024-1210 persistaient.
  • 2024-01-31 LearnDash a publié LearnDash 4.10.3, corrigeant avec succès les parties restantes des trois vulnérabilités.
  • 2024-02-02 Wordfence a ajouté la vulnérabilité à la base de données CVE.
  • 2024-02-05 J'ai publié ce rapport.

LearnDash a bien géré le rapport de vulnérabilité et a corrigé la vulnérabilité dans les 90 jours de la fenêtre de divulgation responsable.

Télécharger l’outil