Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1209 — Esposizione di informazioni sensibili tramite compiti in LearnDash. | Kitploit
Strumenti/GitHubGitHub/karlemilnikka/cve-2024-1209
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPaper e RicercaApprendimento e FormazioneSicurezza delle API
GitHubkarlemilnikka/cve-2024-1209

CVE-2024-1209

Esposizione di informazioni sensibili tramite compiti in LearnDash.

Vedi Repository
242 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-1209

Esposizione di informazioni sensibili tramite gli assignment in LearnDash. Visitatori non autenticati possono sfogliare e scaricare gli assignment caricati.

  • Vulnerability: CVE-2024-1209 Esposizione di informazioni sensibili tramite assignment
  • CVSS: 5.3 (Media)
  • Software: LearnDash (sfwd-lms)
  • Affected versions: <= 4.10.1
  • Patched version: 4.10.2 (parzialmente), 4.10.3 (completamente)
  • Developer: LearnDash
  • Researcher: Karl Emil Nikka, Nikka Systems
  • Publicly published: 2024-02-05
  • Last updated: 2024-02-05

Panoramica

Chiunque, inclusi i visitatori non autenticati, può vedere tutti gli assignment caricati di LearnDash. Poiché gli assignment sono pubblici, chiunque sia a conoscenza di questa vulnerabilità può leggere i documenti caricati (causando potenziali incidenti GDPR). La vulnerabilità può essere sfruttata senza avere un account sul sito.

Informazioni di base

LearnDash è un plugin di sistema di gestione dell'apprendimento per WordPress.

Le versioni affette di LearnDash (<=4.10.1) memorizzano i file degli assignment caricati in cartelle senza protezione di accesso. Quando un utente carica un file di assignment, LearnDash inserisce il file in /wp-content/uploads/assignments/. Il file mantiene il suo nome originale, sebbene sia preceduto dall'ID del post da cui è stato caricato e dal timestamp Unix.

LearnDash ha tre API REST: /wp/v2/, /ldlms/v1/ e /ldlms/v2/ (attualmente in beta). Tutte le API, inclusa quella beta, sono abilitate per impostazione predefinita. Le API /ldlms/v1/ e /ldlms/v2/ possono essere disabilitate per specifici tipi di post utilizzando il filtro learndash_rest_api_enabled (vedi class-ld-rest-api.php).

Vulnerabilità

Chiunque, inclusi i visitatori non autenticati, può scaricare qualsiasi file di assignment caricato semplicemente conoscendo il nome del file.

LearnDash aggiunge un timestamp a ogni nome di file caricato per rendere più difficile indovinare il nome, ma i timestamp possono essere forzati. Sfortunatamente, un visitatore non autenticato che vuole leggere gli assignment caricati non deve nemmeno forzare alcun nome di file. Le versioni affette di LearnDash (<=4.10.1) pubblicano tutti gli assignment inviati ai visitatori non autenticati tramite l'API REST. Tutto ciò che un visitatore deve fare è chiamare l'endpoint per sfwd-assignment tramite l'API REST /wp/v2/. La risposta include i percorsi dei file caricati e il visitatore può scaricarli senza effettuare il login.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-assignment

Patch

LearnDash 4.10.2 è stato rilasciato il 2024-01-08. Ha affrontato il problema della fuga dei percorsi dei file degli assignment attraverso l'API REST. CVE-2024-1208 e CVE-2024-1210 persistevano.

LearnDash 4.10.3 è stato rilasciato il 2024-01-31. Ha spostato la posizione di archiviazione dei file in una cartella protetta e ha introdotto link di download dinamici per impedire l'accesso non autorizzato.

Cronologia

  • 2023-12-25 Ho segnalato CVE-2024-1208, CVE-2024-1209 e CVE-2024-1210 al supporto di LearnDash (secondo la politica di divulgazione responsabile di 90 giorni di Project Zero). Ho incluso tutte e tre le vulnerabilità nello stesso rapporto. Le vulnerabilità sono state successivamente suddivise e assegnate a tre diversi ID CVE da Wordfence.
  • 2023-12-25 Ho inviato la vulnerabilità al CNA di Wordfence. Ho rifiutato di partecipare al loro programma bug-bounty.
  • 2023-12-27 Il supporto di LearnDash ha risposto e confermato di aver inoltrato il rapporto agli sviluppatori.
  • 2024-01-03 LearnDash ha confermato la vulnerabilità.
  • 2024-01-04 LearnDash mi ha contattato per farmi sapere che avrebbero dato priorità alla correzione della vulnerabilità degli assignment.
  • 2024-01-08 LearnDash ha rilasciato LearnDash 4.10.2, affrontando parzialmente CVE-2024-1209 non esponendo più tutti gli assignment caricati attraverso l'API REST. CVE-2024-1208 e CVE-2024-1210 persistevano.
  • 2024-01-31 LearnDash ha rilasciato LearnDash 4.10.3, affrontando con successo le parti rimanenti di tutte e tre le vulnerabilità.
  • 2024-02-02 Wordfence ha aggiunto la vulnerabilità al database CVE.
  • 2024-02-05 Ho pubblicato questo rapporto.

LearnDash ha gestito bene il rapporto di vulnerabilità e ha risolto la vulnerabilità entro la finestra di divulgazione responsabile di 90 giorni.

Scarica lo strumento