Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1209 — Exposição de Informações Sensíveis através de tarefas no LearnDash. | Kitploit
Ferramentas/GitHubGitHub/karlemilnikka/cve-2024-1209
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebPapers e PesquisaAprendizado e EducaçãoSegurança de API
GitHubkarlemilnikka/cve-2024-1209

CVE-2024-1209

Exposição de Informações Sensíveis através de tarefas no LearnDash.

Ver Repositório
24há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1209

Exposição de Informações Sensíveis via tarefas no LearnDash. Visitantes não autenticados podem navegar e baixar tarefas enviadas.

  • Vulnerability: CVE-2024-1209 Exposição de Informações Sensíveis via tarefas
  • CVSS: 5.3 (Médio)
  • Software: LearnDash (sfwd-lms)
  • Affected versions: <= 4.10.1
  • Patched version: 4.10.2 (parcialmente), 4.10.3 (totalmente)
  • Developer: LearnDash
  • Researcher: Karl Emil Nikka, Nikka Systems
  • Publicado publicamente: 2024-02-05
  • Última atualização: 2024-02-05

Visão Geral

Qualquer pessoa, incluindo visitantes não autenticados, pode ver todas as tarefas do LearnDash enviadas. Como as tarefas são públicas, qualquer pessoa que saiba dessa vulnerabilidade pode ler os documentos enviados (causando potenciais incidentes de GDPR). A vulnerabilidade pode ser explorada sem ter uma conta no site.

Informações de contexto

LearnDash é um plugin de Sistema de Gerenciamento de Aprendizagem para WordPress.

As versões afetadas do LearnDash (<=4.10.1) armazenam arquivos de tarefas enviados em pastas sem proteção de acesso. Quando um usuário envia um arquivo de tarefa, o LearnDash coloca o arquivo em /wp-content/uploads/assignments/. O arquivo mantém seu nome original, embora seja prefixado com o ID do post de onde foi enviado e o carimbo de data/hora Unix.

O LearnDash possui três APIs REST: /wp/v2/, /ldlms/v1/ e /ldlms/v2/ (atualmente em beta). Todas as APIs, incluindo a API beta, estão habilitadas por padrão. As APIs /ldlms/v1/ e /ldlms/v2/ podem ser desabilitadas para tipos de post específicos usando o filtro learndash_rest_api_enabled (veja class-ld-rest-api.php).

Vulnerabilidade

Qualquer pessoa, incluindo visitantes não autenticados, pode baixar qualquer arquivo de tarefa enviado apenas sabendo o nome do arquivo.

O LearnDash anexa um carimbo de data/hora ao nome de cada arquivo enviado para dificultar a adivinhação do nome, mas os carimbos de data/hora são passíveis de força bruta. Infelizmente, um visitante não autenticado que deseja ler as tarefas enviadas nem precisa usar força bruta para nomes de arquivos. As versões afetadas do LearnDash (<=4.10.1) publicam todas as tarefas submetidas para visitantes não autenticados através da API REST. Tudo o que um visitante precisa fazer é chamar o endpoint para sfwd-assignment através da API REST /wp/v2/. A resposta inclui caminhos para os arquivos enviados, e o visitante pode baixá-los sem fazer login.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-assignment

Correções

LearnDash 4.10.2 foi lançado em 2024-01-08. Ele abordou o problema do vazamento dos caminhos dos arquivos de tarefa através da API REST. CVE-2024-1208 e CVE-2024-1210 persistiram.

LearnDash 4.10.3 foi lançado em 2024-01-31. Ele moveu o local de armazenamento dos arquivos para uma pasta protegida e introduziu links dinâmicos de download para proibir acesso não autorizado.

Linha do tempo

  • 2023-12-25 Reportei CVE-2024-1208, CVE-2024-1209 e CVE-2024-1210 ao suporte do LearnDash (de acordo com a política de divulgação responsável de 90 dias do Project Zero). Incluí todas as três vulnerabilidades no mesmo relatório. As vulnerabilidades foram posteriormente separadas e receberam três IDs CVE diferentes pelo Wordfence.
  • 2023-12-25 Submeti a vulnerabilidade ao CNA do Wordfence. Recusei participar do programa de recompensas por bugs deles.
  • 2023-12-27 O suporte do LearnDash respondeu e confirmou que haviam passado o relato aos desenvolvedores.
  • 2024-01-03 O LearnDash confirmou a vulnerabilidade.
  • 2024-01-04 O LearnDash entrou em contato para me informar que priorizariam a correção da vulnerabilidade das tarefas.
  • 2024-01-08 O LearnDash lançou o LearnDash 4.10.2, abordando parcialmente o CVE-2024-1209 ao não expor mais todas as tarefas enviadas através da API REST. CVE-2024-1208 e CVE-2024-1210 persistiram.
  • 2024-01-31 O LearnDash lançou o LearnDash 4.10.3, resolvendo com sucesso as partes restantes de todas as três vulnerabilidades.
  • 2024-02-02 O Wordfence adicionou a vulnerabilidade ao banco de dados CVE.
  • 2024-02-05 Publiquei este relatório.

O LearnDash lidou bem com o relatório de vulnerabilidade e resolveu a vulnerabilidade dentro da janela de divulgação responsável de 90 dias.

Baixar ferramenta