Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-1208-and-CVE-2024-1210 — CVE-2024-1208 및 CVE-2024-1210의 상세 공개: LearnDash WordPress 플러그인의 REST API를 통한 민감한 정보 노출로, 인증되지 않은 사용자가 퀴즈와 질문에 접근할 수 있습니다. | Kitploit
도구/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
Vulnerability AnalysisInformation GatheringWeb SecurityPapers & ResearchLearning & EducationAPI Security
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

CVE-2024-1208 및 CVE-2024-1210의 상세 공개: LearnDash WordPress 플러그인의 REST API를 통한 민감한 정보 노출로, 인증되지 않은 사용자가 퀴즈와 질문에 접근할 수 있습니다.

저장소 보기
3152년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-1208 및 CVE-2024-1210

LearnDash API를 통한 민감한 정보 노출. 인증되지 않은 방문자는 연결된 과정에 등록하지 않고도 퀴즈와 퀴즈 문제를 열람할 수 있습니다.

  • 취약점: CVE-2024-1208 및 CVE-2024-1210 API를 통한 민감한 정보 노출
  • CVSS: 5.3 (중간)
  • 소프트웨어: LearnDash (sfwd-lms)
  • 영향을 받는 버전: <= 4.10.2
  • 패치 버전: 4.10.3
  • 개발자: LearnDash
  • 연구자: Karl Emil Nikka, Nikka Systems
  • 공개 발표일: 2024-02-05
  • 최종 업데이트: 2024-02-05

개요

누구나, 심지어 인증되지 않은 방문자도 모든 LearnDash 퀴즈와 LearnDash 퀴즈 문제를 볼 수 있습니다. 퀴즈 문제가 공개되어 있으므로 학생의 지식을 확인하는 데 사용할 수 없습니다.

배경 정보

LearnDash는 WordPress용 학습 관리 시스템 플러그인입니다. 두 가지 유형의 퀴즈를 지원합니다. 오래된 퀴즈 유형은 sfwd-quiz라고 하며 연결된 질문(sfwd-question)에 의존합니다. 새로운 퀴즈 유형은 퀴즈와 그 질문을 ld-exam 게시물로 저장합니다.

LearnDash에는 세 가지 REST API가 있습니다: /wp/v2/, /ldlms/v1/, /ldlms/v2/ (현재 베타). 베타 API를 포함한 모든 API는 기본적으로 활성화되어 있습니다. /ldlms/v1/ 및 /ldlms/v2/ API는 learndash_rest_api_enabled 필터를 사용하여 특정 게시물 유형에 대해 비활성화할 수 있습니다 (class-ld-rest-api.php 참조).

취약점

영향을 받는 LearnDash 버전(<=4.10.2)은 인증되지 않은 방문자에게 모든 퀴즈와 퀴즈 문제를 공개합니다. 방문자는 /wp/v2/ REST API를 통해 sfwd-question 및 ld-exam 엔드포인트를 호출하여 모든 질문을 탐색(읽기)할 수 있습니다. 이 API는 기본적으로 활성화되어 있습니다.

https://example.com/wp-json/wp/v2/sfwd-question
https://example.com/wp-json/wp/v2/ld-exam

방문자는 /ldlms/v1/ API를 통해 sfwd-quiz 엔드포인트를 호출하여 모든 퀴즈를 탐색(읽기)할 수도 있습니다. 이 API는 기본적으로 활성화되어 있습니다.

https://example.com/wp-json/ldlms/v1/sfwd-quiz

방문자가 퀴즈 게시물 ID(단순히 증가하는 정수)를 알고 있으면 /ldlms/v2/ API를 통해 퀴즈에 접근할 수도 있습니다.

/ldlms/v1/ 및 /ldlms/v2/ API는 learndash_rest_api_enabled 필터를 사용하여 비활성화할 수 있지만, 이는 새로운 데이터 유출을 야기합니다. 관리자가 특정 게시물 유형에 대해 /ldlms/v1/ 및 /ldlms/v2/ API를 비활성화하면 LearnDash는 인증되지 않은 방문자에게 /wp/v2/ API를 통해 모든 REST API 접근 가능한 LearnDash 콘텐츠(수업 및 주제 포함)를 공개합니다.

패치

LearnDash 4.10.2는 2024-01-08에 출시되었습니다. 이 버전은 데이터 유출을 해결하지는 않았지만, /wp/v2/ API를 통해 더 많은 정보를 노출하지 않고 /ldlms/v1/ 및 /ldlms/v2/ API를 비활성화할 수 있게 했습니다.

LearnDash 4.10.3는 2024-01-31에 출시되었고 취약점을 해결했습니다.

타임라인

  • 2023-12-25: CVE-2024-1208, CVE-2024-1209, CVE-2024-1210을 LearnDash 지원팀에 보고했습니다 (Project Zero의 90일 책임 공개 정책에 따름). 세 가지 취약점을 모두 동일한 보고서에 포함시켰습니다. 취약점은 나중에 분리되어 Wordfence에 의해 세 가지 다른 CVE ID가 할당되었습니다.
  • 2023-12-25: Wordfence의 CNA에 취약점을 제출했습니다. 버그 바운티 프로그램 참여를 거절했습니다.
  • 2023-12-27: LearnDash 지원팀이 답변하며 보고서를 개발자에게 전달했음을 확인했습니다.
  • 2024-01-03: LearnDash가 취약점을 확인했습니다.
  • 2024-01-04: LearnDash가 연락하여 과제 취약점(CVE-2024-1209) 수정을 우선시하겠다고 알렸습니다.
  • 2024-01-08: LearnDash 4.10.2를 출시하여 CVE-2024-1209를 부분적으로 해결하고 learndash_rest_api_enabled 필터 관련 문제를 수정했습니다.
  • 2024-01-31: LearnDash 4.10.3를 출시하여 세 가지 취약점의 나머지 부분을 성공적으로 해결했습니다.
  • 2024-02-02: Wordfence가 취약점을 CVE 데이터베이스에 추가했습니다.
  • 2024-02-05: 이 보고서를 공개했습니다.

LearnDash는 취약점 보고를 잘 처리했으며 90일 책임 공개 기간 내에 취약점을 해결했습니다.

도구 다운로드