Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1209 — 通过 LearnDash 中的作业暴露敏感信息。 | Kitploit
工具/GitHubGitHub/karlemilnikka/cve-2024-1209
漏洞分析信息收集Web安全论文与研究学习与教育API 安全
GitHubkarlemilnikka/cve-2024-1209

CVE-2024-1209

通过 LearnDash 中的作业暴露敏感信息。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-1209

通过LearnDash中的作业泄露敏感信息。未经认证的访问者可以浏览和下载上传的作业。

  • 漏洞: CVE-2024-1209 通过作业泄露敏感信息
  • CVSS: 5.3 (中等)
  • 软件: LearnDash (sfwd-lms)
  • 受影响版本: <= 4.10.1
  • 补丁版本: 4.10.2 (部分), 4.10.3 (完全)
  • 开发者: LearnDash
  • 研究员: Karl Emil Nikka, Nikka Systems
  • 公开发布: 2024-02-05
  • 最后更新: 2024-02-05

概述

任何人,包括未经认证的访问者,都可以看到所有上传的LearnDash作业。由于作业是公开的,任何知道此漏洞的人都可以读取上传的文档(可能导致GDPR事件)。该漏洞可在没有网站账户的情况下被利用。

背景信息

LearnDash是WordPress的一个学习管理系统插件。

受影响版本的LearnDash(<=4.10.1)将上传的作业文件存放在没有访问保护的文件夹中。当用户上传作业文件时,LearnDash将其放入/wp-content/uploads/assignments/。文件保留其原始名称,但会加上上传时的帖子ID和Unix时间戳作为前缀。

LearnDash有三个REST API:/wp/v2/、/ldlms/v1/和/ldlms/v2/(目前为测试版)。所有API(包括测试版API)默认启用。可以使用learndash_rest_api_enabled过滤器(参见class-ld-rest-api.php)为特定文章类型禁用/ldlms/v1/和/ldlms/v2/ API。

漏洞

任何人,包括未经认证的访问者,只需知道文件名即可下载任何上传的作业文件。

LearnDash在每个上传文件的名称后附加时间戳以增加猜测难度,但时间戳是可以暴力破解的。不幸的是,想要读取上传作业的未经认证访问者甚至不需要暴力破解任何文件名。受影响版本的LearnDash(<=4.10.1)通过REST API向未认证访问者发布所有已提交的作业。访问者只需在/wp/v2/ REST API上调用sfwd-assignment的端点。回复中包含上传文件的路径,访问者无需登录即可下载。

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-assignment

补丁

LearnDash 4.10.2于2024-01-08发布,解决了通过REST API泄露作业文件路径的问题。但CVE-2024-1208和CVE-2024-1210仍然存在。

LearnDash 4.10.3于2024-01-31发布,将文件存储位置移至受保护文件夹,并引入了动态下载链接以禁止未经授权的访问。

时间线

  • 2023-12-25 我向LearnDash支持报告了CVE-2024-1208、CVE-2024-1209和CVE-2024-1210(根据Project Zero的90天负责任的披露政策)。我在同一份报告中包含了所有三个漏洞。这些漏洞后来被拆分开,并由Wordfence分配了三个不同的CVE ID。
  • 2023-12-25 我将漏洞提交给Wordfence的CNA。我拒绝参与他们的漏洞赏金计划。
  • 2023-12-27 LearnDash支持回复并确认已将报告转交给开发者。
  • 2024-01-03 LearnDash确认了漏洞。
  • 2024-01-04 LearnDash联系我,表示他们将优先修复作业漏洞。
  • 2024-01-08 LearnDash发布了LearnDash 4.10.2,部分解决了CVE-2024-1209,不再通过REST API暴露所有上传的作业。CVE-2024-1208和CVE-2024-1210仍然存在。
  • 2024-01-31 LearnDash发布了LearnDash 4.10.3,成功解决了所有三个漏洞的剩余部分。
  • 2024-02-02 Wordfence将漏洞添加到CVE数据库。
  • 2024-02-05 我发布了这份报告。

LearnDash处理漏洞报告得当,并在90天的负责任的披露窗口内解决了漏洞。

下载工具