Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1208-and-CVE-2024-1210 — LearnDash में API के माध्यम से संवेदनशील जानकारी का एक्सपोज़र। | Kitploit
उपकरण/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेपर और शोधलर्निंग और शिक्षाAPI सुरक्षा
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

LearnDash में API के माध्यम से संवेदनशील जानकारी का एक्सपोज़र।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-1208 और CVE-2024-1210

LearnDash में API के माध्यम से संवेदनशील जानकारी का खुलासा। बिना प्रमाणीकरण के आगंतुक किसी जुड़े पाठ्यक्रम में नामांकित हुए बिना प्रश्नोत्तरी और प्रश्नोत्तरी प्रश्नों को ब्राउज़ कर सकते हैं।

  • कमजोरी: CVE-2024-1208 और CVE-2024-1210 API के माध्यम से संवेदनशील जानकारी का खुलासा
  • CVSS: 5.3 (मध्यम)
  • सॉफ्टवेयर: LearnDash (sfwd-lms)
  • प्रभावित संस्करण: <= 4.10.2
  • पैच किया गया संस्करण: 4.10.3
  • डेवलपर: LearnDash
  • शोधकर्ता: Karl Emil Nikka, Nikka Systems
  • सार्वजनिक रूप से प्रकाशित: 2024-02-05
  • अंतिम अद्यतन: 2024-02-05

अवलोकन

कोई भी व्यक्ति, यहां तक कि बिना प्रमाणीकरण वाले आगंतुक, सभी LearnDash प्रश्नोत्तरी और LearnDash प्रश्नोत्तरी प्रश्न देख सकते हैं। चूंकि प्रश्नोत्तरी प्रश्न सार्वजनिक हैं, इसलिए उनका उपयोग किसी छात्र के ज्ञान को सत्यापित करने के लिए नहीं किया जा सकता।

पृष्ठभूमि जानकारी

LearnDash WordPress के लिए एक लर्निंग मैनेजमेंट सिस्टम प्लगइन है। यह दो प्रकार की प्रश्नोत्तरी का समर्थन करता है। पुराने प्रकार को sfwd-quiz कहा जाता है और यह लिंक किए गए प्रश्नों (sfwd-question) पर निर्भर करता है। नए प्रकार में प्रश्नोत्तरी और उसके प्रश्नों को ld-exam पोस्ट के रूप में संग्रहीत किया जाता है।

LearnDash में तीन REST APIs हैं: /wp/v2/, /ldlms/v1/, और /ldlms/v2/ (वर्तमान में बीटा में)। सभी APIs, बीटा API सहित, डिफ़ॉल्ट रूप से सक्षम हैं। /ldlms/v1/ और /ldlms/v2/ APIs को learndash_rest_api_enabled फ़िल्टर का उपयोग करके विशिष्ट पोस्ट प्रकारों के लिए अक्षम किया जा सकता है (देखें class-ld-rest-api.php)।

कमजोरी

LearnDash के प्रभावित संस्करण (<=4.10.2) सभी प्रश्नोत्तरी और प्रश्नोत्तरी प्रश्नों को बिना प्रमाणीकरण वाले आगंतुकों के लिए प्रकाशित करते हैं। एक आगंतुक /wp/v2/ REST API पर sfwd-question और ld-exam के लिए एंडपॉइंट को कॉल करके सभी प्रश्नों को ब्राउज़ (पढ़) सकता है। यह API डिफ़ॉल्ट रूप से सक्षम है।

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-question
root@kitploit:~
https://example.com/wp-json/wp/v2/ld-exam

एक आगंतुक /ldlms/v1/ API पर sfwd-quiz एंडपॉइंट को कॉल करके सभी प्रश्नोत्तरी को भी ब्राउज़ (पढ़) सकता है। यह API डिफ़ॉल्ट रूप से सक्षम है।

root@kitploit:~
https://example.com/wp-json/ldlms/v1/sfwd-quiz

यदि आगंतुक प्रश्नोत्तरी पोस्ट आईडी (जो केवल एक बढ़ता हुआ पूर्णांक है) जानता है, तो वह /ldlms/v2/ API के माध्यम से भी प्रश्नोत्तरी तक पहुंच सकता है।

/ldlms/v1/ और /ldlms/v2/ APIs को learndash_rest_api_enabled फ़िल्टर का उपयोग करके अक्षम किया जा सकता है, लेकिन इससे एक नया डेटा लीक खुलता है। यदि कोई प्रशासक किसी भी पोस्ट प्रकार के लिए /ldlms/v1/ और /ldlms/v2/ API को अक्षम करता है, तो LearnDash सभी REST API सुलभ LearnDash सामग्री को /wp/v2/ API के माध्यम से बिना प्रमाणीकरण वाले आगंतुकों के लिए प्रकाशित करता है, जिसमें पाठ और विषय शामिल हैं।

पैच

LearnDash 4.10.2 2024-01-08 को जारी किया गया था। इसने डेटा लीक को संबोधित नहीं किया, हालांकि इसने /ldlms/v1/ और /ldlms/v2/ APIs को /wp/v2/ API के माध्यम से और अधिक जानकारी प्रकट किए बिना अक्षम करना संभव बना दिया।

LearnDash 4.10.3 2024-01-31 को जारी किया गया और इसने कमजोरियों को संबोधित किया।

समयरेखा

  • 2023-12-25 मैंने CVE-2024-1208, CVE-2024-1209 और CVE-2024-1210 को LearnDash के समर्थन को रिपोर्ट किया (Project Zero की 90-दिवसीय जिम्मेदार प्रकटीकरण नीति के अनुसार)। मैंने सभी तीन कमजोरियों को एक ही रिपोर्ट में शामिल किया। बाद में कमजोरियों को तोड़ दिया गया और Wordfence द्वारा तीन अलग-अलग CVE IDs निर्दिष्ट की गईं।
  • 2023-12-25 मैंने कमजोरियों को Wordfence के CNA को प्रस्तुत किया। मैंने उनके बग-बाउंटी कार्यक्रम में भाग लेने से मना कर दिया।
  • 2023-12-27 LearnDash के समर्थन ने उत्तर दिया और पुष्टि की कि उन्होंने रिपोर्ट डेवलपर्स को भेज दी है।
  • 2024-01-03 LearnDash ने कमजोरियों की पुष्टि की।
  • 2024-01-04 LearnDash ने मुझसे संपर्क किया और बताया कि वे असाइनमेंट कमजोरी (CVE-2024-1209) को ठीक करने को प्राथमिकता देंगे।
  • 2024-01-08 LearnDash ने LearnDash 4.10.2 जारी किया, जिसने आंशिक रूप से CVE-2024-1209 को संबोधित किया और learndash_rest_api_enabled फ़िल्टर से संबंधित मुद्दे को ठीक किया।
  • 2024-01-31 LearnDash ने LearnDash 4.10.3 जारी किया, जिसने तीनों कमजोरियों के शेष भागों को सफलतापूर्वक संबोधित किया।
  • 2024-02-02 Wordfence ने कमजोरियों को CVE डेटाबेस में जोड़ा।
  • 2024-02-05 मैंने यह रिपोर्ट प्रकाशित की।

LearnDash ने कमजोरी रिपोर्टों को अच्छी तरह से संभाला और 90-दिवसीय जिम्मेदार प्रकटीकरण विंडो के भीतर कमजोरियों को संबोधित किया।

टूल डाउनलोड करें