Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
漏洞分析信息收集Web安全论文与研究学习与教育API 安全
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

CVE-2024-1208 和 CVE-2024-1210 的详细披露:通过 LearnDash WordPress 插件的 REST API 暴露敏感信息,允许未经认证访问测验和题目。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
3112年前尚未审核
分享

CVE-2024-1208 和 CVE-2024-1210

通过 API 在 LearnDash 中暴露敏感信息。未认证的访客可以浏览测验和测验问题,而无需注册关联课程。

  • 漏洞:CVE-2024-1208 和 CVE-2024-1210 通过 API 暴露敏感信息
  • CVSS:5.3(中危)
  • 软件:LearnDash (sfwd-lms)
  • 受影响版本:<= 4.10.2
  • 已修补版本:4.10.3
  • 开发者:LearnDash
  • 研究员:Karl Emil Nikka, Nikka Systems
  • 公开披露日期:2024-02-05
  • 最后更新:2024-02-05

概述

任何人,即使是未认证的访客,都可以看到所有 LearnDash 测验和 LearnDash 测验问题。由于测验问题是公开的,它们无法用于验证学生的知识水平。

背景信息

LearnDash 是一个适用于 WordPress 的学习管理系统插件。它支持两种不同类型的测验。较旧的测验类型称为 sfwd-quiz,依赖于关联的问题(sfwd-question)。较新的测验类型将测验及其问题存储为 ld-exam 文章。

LearnDash 有三个 REST API:/wp/v2/、/ldlms/v1/ 和 /ldlms/v2/(目前处于测试阶段)。所有 API(包括测试版 API)默认启用。/ldlms/v1/ 和 /ldlms/v2/ API 可以通过 learndash_rest_api_enabled 过滤器(参见 class-ld-rest-api.php)对特定文章类型禁用。

漏洞

受影响版本的 LearnDash(<=4.10.2)向未认证的访客公开了所有测验和测验问题。访客可以通过 /wp/v2/ REST API 调用 sfwd-question 和 ld-exam 的端点来浏览(读取)所有问题。此 API 默认启用。

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-question
root@kitploit:~
https://example.com/wp-json/wp/v2/ld-exam

访客还可以通过 /ldlms/v1/ API 调用 sfwd-quiz 端点来浏览(读取)所有测验。此 API 默认启用。

root@kitploit:~
https://example.com/wp-json/ldlms/v1/sfwd-quiz

如果访客知道测验文章 ID(它只是一个递增的整数),也可以通过 /ldlms/v2/ API 访问测验。

可以使用 learndash_rest_api_enabled 过滤器禁用 /ldlms/v1/ 和 /ldlms/v2/ API,但这会引发新的数据泄露。如果管理员对任何文章类型禁用了 /ldlms/v1/ 和 /ldlms/v2/ API,LearnDash 会通过 /wp/v2/ API 向未认证访客公开所有可通过 REST API 访问的 LearnDash 内容,包括课程和主题。

补丁

LearnDash 4.10.2 于 2024-01-08 发布。它没有解决数据泄露问题,但使得禁用 /ldlms/v1/ 和 /ldlms/v2/ API 成为可能,而不会通过 /wp/v2/ API 泄露更多信息。

LearnDash 4.10.3 于 2024-01-31 发布,解决了这些漏洞。

时间线

  • 2023-12-25 我根据 Project Zero 的 90 天负责任披露政策,向 LearnDash 支持团队报告了 CVE-2024-1208、CVE-2024-1209 和 CVE-2024-1210。我将这三个漏洞包含在同一份报告中。这些漏洞后来被拆分,并由 Wordfence 分配了三个不同的 CVE ID。
  • 2023-12-25 我将这些漏洞提交给了 Wordfence 的 CNA。我拒绝参与他们的漏洞奖励计划。
  • 2023-12-27 LearnDash 支持团队回复,确认已将报告转交给开发人员。
  • 2024-01-03 LearnDash 确认了这些漏洞。
  • 2024-01-04 LearnDash 联系我,表示他们将优先修复作业关联漏洞(CVE-2024-1209)。
  • 2024-01-08 LearnDash 发布了 LearnDash 4.10.2,部分解决了 CVE-2024-1209,并修复了与 learndash_rest_api_enabled 过滤器相关的问题。
  • 2024-01-31 LearnDash 发布了 LearnDash 4.10.3,成功解决了所有三个漏洞的剩余部分。
  • 2024-02-02 Wordfence 将这些漏洞添加到 CVE 数据库中。
  • 2024-02-05 我发布了这份报告。

LearnDash 处理漏洞报告得当,并在 90 天负责任披露窗口内解决了这些漏洞。

下载工具