Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1209 — LearnDash में असाइनमेंट के माध्यम से संवेदनशील जानकारी का एक्सपोज़र। | Kitploit
उपकरण/GitHubGitHub/karlemilnikka/cve-2024-1209
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेपर और शोधलर्निंग और शिक्षाAPI सुरक्षा
GitHubkarlemilnikka/cve-2024-1209

CVE-2024-1209

LearnDash में असाइनमेंट के माध्यम से संवेदनशील जानकारी का एक्सपोज़र।

रिपॉजिटरी देखें
242 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-1209

LearnDash में असाइनमेंट के माध्यम से संवेदनशील जानकारी का प्रकटीकरण। बिना प्रमाणीकरण वाले आगंतुक अपलोड किए गए असाइनमेंट को ब्राउज़ और डाउनलोड कर सकते हैं।

  • भेद्यता: CVE-2024-1209 असाइनमेंट के माध्यम से संवेदनशील जानकारी का प्रकटीकरण
  • CVSS: 5.3 (मध्यम)
  • सॉफ़्टवेयर: LearnDash (sfwd-lms)
  • प्रभावित संस्करण: <= 4.10.1
  • पैच किया गया संस्करण: 4.10.2 (आंशिक रूप से), 4.10.3 (पूर्ण रूप से)
  • डेवलपर: LearnDash
  • शोधकर्ता: Karl Emil Nikka, Nikka Systems
  • सार्वजनिक रूप से प्रकाशित: 2024-02-05
  • अंतिम अद्यतन: 2024-02-05

अवलोकन

कोई भी व्यक्ति, जिसमें बिना प्रमाणीकरण वाले आगंतुक भी शामिल हैं, सभी अपलोड किए गए LearnDash असाइनमेंट देख सकता है। चूँकि असाइनमेंट सार्वजनिक हैं, इसलिए कोई भी व्यक्ति जो इस भेद्यता के बारे में जानता है, अपलोड किए गए दस्तावेज़ों को पढ़ सकता है (जिससे संभावित GDPR घटनाएँ हो सकती हैं)। इस भेद्यता का फायदा वेबसाइट पर खाता रखे बिना भी उठाया जा सकता है।

पृष्ठभूमि जानकारी

LearnDash WordPress के लिए एक लर्निंग मैनेजमेंट सिस्टम प्लगइन है।

LearnDash के प्रभावित संस्करण (<=4.10.1) अपलोड किए गए असाइनमेंट फ़ाइलों को बिना एक्सेस सुरक्षा वाले फ़ोल्डरों में संग्रहीत करते हैं। जब कोई उपयोगकर्ता एक असाइनमेंट फ़ाइल अपलोड करता है, तो LearnDash फ़ाइल को /wp-content/uploads/assignments/ में रखता है। फ़ाइल अपना मूल नाम बनाए रखती है, हालाँकि इसमें उस पोस्ट ID और यूनिक्स टाइम स्टैम्प का उपसर्ग जोड़ा जाता है जहाँ से इसे अपलोड किया गया था।

LearnDash के पास तीन REST APIs हैं: /wp/v2/, /ldlms/v1/, और /ldlms/v2/ (वर्तमान में बीटा में)। सभी APIs, बीटा API सहित, डिफ़ॉल्ट रूप से सक्षम हैं। /ldlms/v1/ और /ldlms/v2/ APIs को learndash_rest_api_enabled फ़िल्टर का उपयोग करके विशिष्ट पोस्ट प्रकारों के लिए अक्षम किया जा सकता है (देखें class-ld-rest-api.php)।

भेद्यता

कोई भी व्यक्ति, जिसमें बिना प्रमाणीकरण वाले आगंतुक भी शामिल हैं, केवल फ़ाइल का नाम जानकर किसी भी अपलोड किए गए असाइनमेंट फ़ाइल को डाउनलोड कर सकता है।

LearnDash प्रत्येक अपलोड की गई फ़ाइल के नाम में एक टाइम स्टैम्प जोड़ता है ताकि नाम का अनुमान लगाना कठिन हो, लेकिन टाइम स्टैम्प को ब्रूट-फोर्स किया जा सकता है। दुर्भाग्य से, एक बिना प्रमाणीकरण वाला आगंतुक जो अपलोड किए गए असाइनमेंट को पढ़ना चाहता है, उसे किसी भी फ़ाइल नाम को ब्रूट-फोर्स करने की आवश्यकता भी नहीं है। LearnDash के प्रभावित संस्करण (<=4.10.1) REST API के माध्यम से बिना प्रमाणीकरण वाले आगंतुकों के लिए सभी सबमिट किए गए असाइनमेंट प्रकाशित करते हैं। आगंतुक को केवल /wp/v2/ REST API पर sfwd-assignment के एंडपॉइंट को कॉल करना होता है। उत्तर में अपलोड की गई फ़ाइलों के पथ शामिल होते हैं, और आगंतुक बिना साइन इन किए उन्हें डाउनलोड कर सकता है।

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-assignment

पैच

LearnDash 4.10.2 2024-01-08 को जारी किया गया था। इसने REST API के माध्यम से असाइनमेंट फ़ाइल पथों के लीक होने की समस्या का समाधान किया। CVE-2024-1208 और CVE-2024-1210 बने रहे।

LearnDash 4.10.3 2024-01-31 को जारी किया गया था। इसने फ़ाइल संग्रहण स्थान को एक सुरक्षित फ़ोल्डर में स्थानांतरित कर दिया और अनधिकृत पहुँच को प्रतिबंधित करने के लिए डायनेमिक डाउनलोड लिंक पेश किए।

समयरेखा

  • 2023-12-25 मैंने LearnDash के समर्थन को CVE-2024-1208, CVE-2024-1209 और CVE-2024-1210 की सूचना दी (Project Zero की 90-दिवसीय जिम्मेदार प्रकटीकरण नीति के अनुसार)। मैंने तीनों भेद्यताओं को एक ही रिपोर्ट में शामिल किया। बाद में भेद्यताओं को अलग कर दिया गया और Wordfence द्वारा तीन अलग-अलग CVE ID निर्धारित की गईं।
  • 2023-12-25 मैंने भेद्यता को Wordfence के CNA को प्रस्तुत किया। मैंने उनके बग-बाउंटी कार्यक्रम में भाग लेने से इनकार कर दिया।
  • 2023-12-27 LearnDash के समर्थन ने उत्तर दिया और पुष्टि की कि उन्होंने रिपोर्ट डेवलपर्स को सौंप दी है।
  • 2024-01-03 LearnDash ने भेद्यता की पुष्टि की।
  • 2024-01-04 LearnDash ने मुझे बताने के लिए संपर्क किया कि वे असाइनमेंट भेद्यता को ठीक करने को प्राथमिकता देंगे।
  • 2024-01-08 LearnDash ने LearnDash 4.10.2 जारी किया, जिसने REST API के माध्यम से सभी अपलोड किए गए असाइनमेंट को उजागर न करके CVE-2024-1209 का आंशिक रूप से समाधान किया। CVE-2024-1208 और CVE-2024-1210 बने रहे।
  • 2024-01-31 LearnDash ने LearnDash 4.10.3 जारी किया, जिसने तीनों भेद्यताओं के शेष भागों को सफलतापूर्वक संबोधित किया।
  • 2024-02-02 Wordfence ने भेद्यता को CVE डेटाबेस में जोड़ा।
  • 2024-02-05 मैंने यह रिपोर्ट प्रकाशित की।

LearnDash ने भेद्यता रिपोर्ट को अच्छी तरह से संभाला और 90-दिवसीय जिम्मेदार प्रकटीकरण अवधि के भीतर भेद्यता का समाधान किया।

टूल डाउनलोड करें