CVE-2025-69581
تم اكتشاف ثغرة في Chamillo LMS 1.11.2. تعرّض نقطة نهاية /personal_data في الشبكة الاجتماعية معلومات المستخدم الحساسة بالكامل حتى بعد تسجيل الخروج، بسبب عدم...
- تم النشر
- 16/01/2026
- محدث
- 20/01/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 15.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Chamillo LMS 1.11.2. تعرّض نقطة نهاية /personal_data في الشبكة الاجتماعية معلومات المستخدم الحساسة بالكامل حتى بعد تسجيل الخروج، بسبب عدم وجود تحكم مناسب في التخزين المؤقت (cache-control). يؤدي استخدام زر الرجوع في المتصفح إلى استعادة جميع البيانات الشخصية، مما يسمح للمستخدمين غير المصرح لهم على نفس الجهاز بالاطلاع على المعلومات السرية. يفضي هذا إلى التنميط، وانتحال الشخصية، والهجمات الموجّهة، ومخاطر كبيرة على الخصوصية.
المصادر
1- CVE-2025-69581إعلامية
تم اكتشاف مشكلة في Chamillo LMS 1.11.2. يعرض نقطة النهاية Social Network /personal_data معلومات المستخدم الحساسة الكاملة حتى بعد تسجيل الخروج لأن التحكم الصحيح في التخزين المؤقت مفقود. تم اكتشافه بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.