Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
Анализ уязвимостейСбор информацииВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеБезопасность API
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

Подробное раскрытие уязвимостей CVE-2024-1208 и CVE-2024-1210: раскрытие конфиденциальной информации через REST API в плагине LearnDash для WordPress, позволяющее неавторизованный доступ к тестам и вопросам.

Репозиторий
3112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-1208 и CVE-2024-1210

Раскрытие конфиденциальной информации через API в LearnDash. Неаутентифицированные посетители могут просматривать тесты и вопросы тестов, не будучи записанными на связанный курс.

  • Уязвимость: CVE-2024-1208 и CVE-2024-1210 Раскрытие конфиденциальной информации через API
  • CVSS: 5.3 (средний)
  • ПО: LearnDash (sfwd-lms)
  • Затронутые версии: <= 4.10.2
  • Исправленная версия: 4.10.3
  • Разработчик: LearnDash
  • Исследователь: Karl Emil Nikka, Nikka Systems
  • Опубликовано: 2024-02-05
  • Последнее обновление: 2024-02-05

Обзор

Любой желающий, даже неаутентифицированные посетители, может просматривать все тесты LearnDash и вопросы тестов LearnDash. Поскольку вопросы тестов являются общедоступными, их нельзя использовать для проверки знаний учащихся.

Общие сведения

LearnDash — это LMS-плагин для WordPress. Он поддерживает два различных типа тестов. Более старый тип тестов называется sfwd-quiz и использует связанные вопросы (sfwd-question). Более новый тип тестов хранит тест вместе с его вопросами в виде записей ld-exam.

LearnDash имеет три REST API: /wp/v2/, /ldlms/v1/ и /ldlms/v2/ (в настоящее время в бета-версии). Все API, включая бета-версию, включены по умолчанию. API /ldlms/v1/ и /ldlms/v2/ можно отключить для конкретных типов записей с помощью фильтра learndash_rest_api_enabled (см. class-ld-rest-api.php).

Уязвимость

Затронутые версии LearnDash (<=4.10.2) публикуют все тесты и вопросы тестов для неаутентифицированных посетителей. Посетитель может просматривать (читать) все вопросы, обращаясь к конечным точкам sfwd-question и ld-exam через REST API /wp/v2/. Этот API включён по умолчанию.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-question
root@kitploit:~
https://example.com/wp-json/wp/v2/ld-exam

Посетитель также может просматривать (читать) все тесты, обращаясь к конечной точке sfwd-quiz через API /ldlms/v1/. Этот API включён по умолчанию.

root@kitploit:~
https://example.com/wp-json/ldlms/v1/sfwd-quiz

Посетитель также может получить доступ к тестам через API /ldlms/v2/, если знает ID записи теста (который представляет собой просто увеличивающееся целое число).

API /ldlms/v1/ и /ldlms/v2/ можно отключить с помощью фильтра learndash_rest_api_enabled, но это открывает новую утечку данных. Если администратор отключает API /ldlms/v1/ и /ldlms/v2/ для любого типа записей, LearnDash публикует весь контент LearnDash, доступный через REST API, через API /wp/v2/ для неаутентифицированных посетителей, включая уроки и темы.

Патчи

LearnDash 4.10.2 был выпущен 2024-01-08. Он не устранил утечки данных, хотя и позволил отключить API /ldlms/v1/ и /ldlms/v2/ без раскрытия ещё большего объёма информации через API /wp/v2/.

LearnDash 4.10.3 был выпущен 2024-01-31 и устранил уязвимости.

Хронология

  • 2023-12-25 Я сообщил о CVE-2024-1208, CVE-2024-1209 и CVE-2024-1210 в службу поддержки LearnDash (в соответствии с 90-дневной политикой ответственного раскрытия Project Zero). Я включил все три уязвимости в один отчёт. Позднее уязвимости были разделены, и Wordfence присвоил им три разных идентификатора CVE.
  • 2023-12-25 Я передал уязвимости в CNA компании Wordfence. Я отказался от участия в их программе bug bounty.
  • 2023-12-27 Служба поддержки LearnDash ответила и подтвердила, что передала отчёт разработчикам.
  • 2024-01-03 LearnDash подтвердил уязвимости.
  • 2024-01-04 LearnDash связался со мной, чтобы сообщить, что отдаст приоритет исправлению уязвимости, связанной с заданиями (CVE-2024-1209).
  • 2024-01-08 LearnDash выпустил версию 4.10.2, частично устранив CVE-2024-1209 и исправив проблему, связанную с фильтром learndash_rest_api_enabled.
  • 2024-01-31 LearnDash выпустил версию 4.10.3, успешно устранив оставшиеся части всех трёх уязвимостей.
  • 2024-02-02 Wordfence добавил уязвимости в базу данных CVE.
  • 2024-02-05 Я опубликовал этот отчёт.

LearnDash хорошо обработал отчёты об уязвимостях и устранил уязвимости в течение 90-дневного периода ответственного раскрытия.

Скачать инструмент