Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1208-and-CVE-2024-1210 — Divulgazione dettagliata di CVE-2024-1208 e CVE-2024-1210: esposizione di informazioni sensibili tramite REST API nel plugin LearnDash per WordPress, che consente l'accesso non autenticato a quiz e domande. | Kitploit
Strumenti/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPaper e RicercaApprendimento e FormazioneSicurezza delle API
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

Divulgazione dettagliata di CVE-2024-1208 e CVE-2024-1210: esposizione di informazioni sensibili tramite REST API nel plugin LearnDash per WordPress, che consente l'accesso non autenticato a quiz e domande.

Vedi Repository
3112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-1208 e CVE-2024-1210

Esposizione di informazioni sensibili tramite API in LearnDash. I visitatori non autenticati possono sfogliare i quiz e le domande dei quiz senza essere iscritti a un corso collegato.

  • Vulnerabilità: CVE-2024-1208 e CVE-2024-1210 Esposizione di informazioni sensibili tramite API
  • CVSS: 5.3 (Medio)
  • Software: LearnDash (sfwd-lms)
  • Versioni interessate: <= 4.10.2
  • Versione corretta: 4.10.3
  • Sviluppatore: LearnDash
  • Ricercatore: Karl Emil Nikka, Nikka Systems
  • Pubblicato pubblicamente: 2024-02-05
  • Ultimo aggiornamento: 2024-02-05

Panoramica

Chiunque, anche i visitatori non autenticati, può vedere tutti i quiz e tutte le domande dei quiz di LearnDash. Poiché le domande dei quiz sono pubbliche, non possono essere utilizzate per verificare le conoscenze di uno studente.

Informazioni di base

LearnDash è un plugin di Learning Management System per WordPress. Supporta due diversi tipi di quiz. Il tipo di quiz più vecchio si chiama sfwd-quiz e si basa su domande collegate (sfwd-question). Il tipo di quiz più recente memorizza il quiz insieme alle sue domande come post ld-exam.

LearnDash ha tre API REST: /wp/v2/, /ldlms/v1/ e /ldlms/v2/ (attualmente in beta). Tutte le API, inclusa l'API beta, sono abilitate per impostazione predefinita. Le API /ldlms/v1/ e /ldlms/v2/ possono essere disabilitate per specifici tipi di post utilizzando il filtro learndash_rest_api_enabled (vedere class-ld-rest-api.php).

Vulnerabilità

Le versioni interessate di LearnDash (<=4.10.2) pubblicano tutti i quiz e tutte le domande dei quiz per i visitatori non autenticati. Un visitatore può sfogliare (leggere) tutte le domande chiamando gli endpoint per sfwd-question e ld-exam tramite l'API REST /wp/v2/. Questa API è abilitata per impostazione predefinita.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-question
root@kitploit:~
https://example.com/wp-json/wp/v2/ld-exam

Un visitatore può anche sfogliare (leggere) tutti i quiz chiamando l'endpoint sfwd-quiz tramite l'API /ldlms/v1/. Questa API è abilitata per impostazione predefinita.

root@kitploit:~
https://example.com/wp-json/ldlms/v1/sfwd-quiz

Un visitatore può anche accedere ai quiz tramite l'API /ldlms/v2/ se conosce l'ID del post del quiz (che è semplicemente un intero incrementale).

Le API /ldlms/v1/ e /ldlms/v2/ possono essere disabilitate utilizzando il filtro learndash_rest_api_enabled, ma ciò apre una nuova fuga di dati. Se un amministratore disabilita le API /ldlms/v1/ e /ldlms/v2/ per qualsiasi tipo di post, LearnDash pubblica tutti i contenuti di LearnDash accessibili tramite API REST attraverso l'API /wp/v2/ per i visitatori non autenticati, incluse le lezioni e gli argomenti.

Patch

LearnDash 4.10.2 è stato rilasciato il 2024-01-08. Non ha risolto le fughe di dati, ma ha reso possibile disabilitare le API /ldlms/v1/ e /ldlms/v2/ senza rivelare ulteriori informazioni tramite l'API /wp/v2/.

LearnDash 4.10.3 è stato rilasciato il 2024-01-31 e ha risolto le vulnerabilità.

Cronologia

  • 2023-12-25 Ho segnalato CVE-2024-1208, CVE-2024-1209 e CVE-2024-1210 al supporto di LearnDash (secondo la politica di divulgazione responsabile di 90 giorni di Project Zero). Ho incluso tutte e tre le vulnerabilità nello stesso report. Le vulnerabilità sono state successivamente suddivise e a ciascuna è stato assegnato un ID CVE diverso da Wordfence.
  • 2023-12-25 Ho inviato le vulnerabilità al CNA di Wordfence. Ho rifiutato di partecipare al loro programma di bug bounty.
  • 2023-12-27 Il supporto di LearnDash ha risposto e confermato di aver inoltrato il report agli sviluppatori.
  • 2024-01-03 LearnDash ha confermato le vulnerabilità.
  • 2024-01-04 LearnDash mi ha contattato per farmi sapere che avrebbero dato priorità alla correzione della vulnerabilità relativa agli assignment (CVE-2024-1209).
  • 2024-01-08 LearnDash ha rilasciato LearnDash 4.10.2, risolvendo parzialmente CVE-2024-1209 e correggendo il problema relativo al filtro learndash_rest_api_enabled.
  • 2024-01-31 LearnDash ha rilasciato LearnDash 4.10.3, risolvendo con successo le parti rimanenti di tutte e tre le vulnerabilità.
  • 2024-02-02 Wordfence ha aggiunto le vulnerabilità al database CVE.
  • 2024-02-05 Ho pubblicato questo report.

LearnDash ha gestito bene i report di vulnerabilità e ha risolto le vulnerabilità entro la finestra di divulgazione responsabile di 90 giorni.

Scarica lo strumento