Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-1209 — LearnDash의 과제를 통한 민감 정보 노출 | Kitploit
도구/GitHubGitHub/karlemilnikka/cve-2024-1209
Vulnerability AnalysisInformation GatheringWeb SecurityPapers & ResearchLearning & EducationAPI Security
GitHubkarlemilnikka/cve-2024-1209

CVE-2024-1209

LearnDash의 과제를 통한 민감 정보 노출

저장소 보기
242년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-1209

LearnDash의 과제를 통한 민감 정보 노출. 인증되지 않은 방문자가 업로드된 과제를 열람하고 다운로드할 수 있습니다.

  • 취약점: CVE-2024-1209 과제를 통한 민감 정보 노출
  • CVSS: 5.3 (보통)
  • 소프트웨어: LearnDash (sfwd-lms)
  • 영향을 받는 버전: <= 4.10.1
  • 패치 버전: 4.10.2 (부분), 4.10.3 (전체)
  • 개발자: LearnDash
  • 연구자: Karl Emil Nikka, Nikka Systems
  • 공개 게시: 2024-02-05
  • 마지막 업데이트: 2024-02-05

개요

인증되지 않은 방문자를 포함한 누구나 업로드된 모든 LearnDash 과제를 볼 수 있습니다. 과제가 공개되어 있기 때문에 이 취약점을 아는 사람은 누구든 업로드된 문서를 읽을 수 있습니다 (잠재적인 GDPR 사고 발생). 이 취약점은 웹사이트에 계정이 없어도 악용될 수 있습니다.

배경 정보

LearnDash는 WordPress용 학습 관리 시스템 플러그인입니다.

영향을 받는 LearnDash 버전(<=4.10.1)은 업로드된 과제 파일을 접근 보호 없이 폴더에 저장합니다. 사용자가 과제 파일을 업로드하면 LearnDash는 해당 파일을 /wp-content/uploads/assignments/ 디렉토리에 저장합니다. 파일은 원래 이름을 유지하지만, 업로드된 게시물 ID와 Unix 타임스탬프가 접두사로 추가됩니다.

LearnDash는 세 가지 REST API를 제공합니다: /wp/v2/, /ldlms/v1/, /ldlms/v2/ (현재 베타). 베타 API를 포함한 모든 API는 기본적으로 활성화됩니다. /ldlms/v1/ 및 /ldlms/v2/ API는 learndash_rest_api_enabled 필터를 사용하여 특정 게시물 유형에 대해 비활성화할 수 있습니다 (class-ld-rest-api.php 참조).

취약점

인증되지 않은 방문자를 포함한 누구든 파일 이름만 알면 업로드된 모든 과제 파일을 다운로드할 수 있습니다.

LearnDash는 모든 업로드된 파일 이름에 타임스탬프를 추가하여 이름 추측을 어렵게 하지만, 타임스탬프는 무차별 대입이 가능합니다. 불행히도 업로드된 과제를 읽고자 하는 인증되지 않은 방문자는 파일 이름을 무차별 대입할 필요조차 없습니다. 영향을 받는 LearnDash 버전(<=4.10.1)은 REST API를 통해 인증되지 않은 방문자에게 제출된 모든 과제를 공개합니다. 방문자는 /wp/v2/ REST API를 통해 sfwd-assignment 엔드포인트를 호출하기만 하면 됩니다. 응답에는 업로드된 파일의 경로가 포함되며, 방문자는 로그인하지 않고도 다운로드할 수 있습니다.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-assignment

패치

LearnDash 4.10.2는 2024-01-08에 출시되었습니다. 이 버전은 REST API를 통한 과제 파일 경로 유출 문제를 해결했습니다. CVE-2024-1208 및 CVE-2024-1210은 지속되었습니다.

LearnDash 4.10.3은 2024-01-31에 출시되었습니다. 이 버전은 파일 저장 위치를 보호된 폴더로 이동하고 동적 다운로드 링크를 도입하여 무단 접근을 차단했습니다.

타임라인

  • 2023-12-25 Project Zero의 90일 책임 공개 정책에 따라 CVE-2024-1208, CVE-2024-1209 및 CVE-2024-1210을 LearnDash 지원팀에 보고했습니다. 세 가지 취약점을 모두 동일한 보고서에 포함했습니다. 나중에 해당 취약점들은 분리되어 Wordfence에 의해 세 가지 다른 CVE ID가 할당되었습니다.
  • 2023-12-25 Wordfence의 CNA에 취약점을 제출했습니다. 그들의 버그 바운티 프로그램 참여는 거절했습니다.
  • 2023-12-27 LearnDash 지원팀이 답변을 보내 개발자에게 보고서를 전달했음을 확인했습니다.
  • 2024-01-03 LearnDash가 취약점을 확인했습니다.
  • 2024-01-04 LearnDash가 연락하여 과제 취약점 수정을 우선시하겠다고 알려왔습니다.
  • 2024-01-08 LearnDash 4.10.2를 출시하여 REST API를 통해 모든 업로드된 과제를 노출하지 않도록 함으로써 CVE-2024-1209를 부분적으로 해결했습니다. CVE-2024-1208 및 CVE-2024-1210은 지속되었습니다.
  • 2024-01-31 LearnDash 4.10.3을 출시하여 세 가지 취약점의 나머지 부분을 모두 성공적으로 해결했습니다.
  • 2024-02-02 Wordfence가 취약점을 CVE 데이터베이스에 추가했습니다.
  • 2024-02-05 이 보고서를 게시했습니다.

LearnDash는 취약점 보고를 잘 처리했으며 90일 책임 공개 기간 내에 취약점을 해결했습니다.

도구 다운로드