Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69581 — تم اكتشاف مشكلة في Chamillo LMS 1.11.2. يعرض نقطة النهاية Social Network /personal_data معلومات المستخدم الحساسة الكاملة حتى بعد تسجيل الخروج لأن التحكم الصحيح في التخزين المؤقت مفقود. تم اكتشافه بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند. | Kitploit
أدوات/GitHubGitHub/rivek619/cve-2025-69581
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالخصوصيةالتعلم والتعليم
GitHubrivek619/cve-2025-69581

CVE-2025-69581

تم اكتشاف مشكلة في Chamillo LMS 1.11.2. يعرض نقطة النهاية Social Network /personal_data معلومات المستخدم الحساسة الكاملة حتى بعد تسجيل الخروج لأن التحكم الصحيح في التخزين المؤقت مفقود. تم اكتشافه بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69581

تم اكتشاف مشكلة في Chamillo LMS 1.11.2. يعرض نقطة النهاية /personal_data الخاصة بالشبكة الاجتماعية معلومات حساسة كاملة للمستخدم حتى بعد تسجيل الخروج بسبب عدم وجود تحكم مناسب في التخزين المؤقت (cache-control). يؤدي استخدام زر الرجوع في المتصفح إلى استعادة جميع البيانات الشخصية، مما يسمح للمستخدمين غير المصرح لهم على نفس الجهاز بعرض معلومات سرية. يؤدي هذا إلى إنشاء ملفات تعريف، وانتحال شخصية، وهجمات مستهدفة، ومخاطر كبيرة على الخصوصية. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.

image

المنتج المتأثر: Chamilo LMS

  • الإصدار المتأثر: 1.11.2
  • اكتشفه: Rivek Raj Tamang (RivuDon)، سيكيم، الهند

تفاصيل الثغرة

كشف المعلومات

ملخص

تسمح الثغرة بالوصول غير المصرح به إلى معلومات المستخدم الحساسة في Overhang.IO Tutor (tutor-open-edx) الإصدار 20.0.2 بسبب سوء معالجة الجلسة من جانب العميل وغياب رؤوس التحكم في التخزين المؤقت. بعد تسجيل الخروج، تظل المعلومات الشخصية القابلة للتعريف (PII) الخاصة بالمستخدم قابلة للوصول بمجرد الضغط على زر الرجوع في المتصفح، مما يكشف تفاصيل الحساب الحساسة دون إعادة المصادقة. يشكل هذا العيب ثغرة من نوع كشف المعلومات ويشكل خطرًا على خصوصية المستخدم وسلامة الجلسة.

خطوات إعادة الإنتاج

  1. امتلاك حساب صالح
  2. تسجيل الدخول إلى الحساب
  3. الانتقال إلى الشبكة الاجتماعية > البيانات الشخصية
  4. النقر على user_info
  5. ملاحظة جميع معلومات PII الحساسة
  6. الآن ببساطة انقر على تسجيل الخروج وانتظر حتى يتم تسجيل الخروج
  7. الآن انقر على زر الرجوع في المتصفح. لاحظ أن جميع PII يتم الكشف عنها بوضوح دون أي تحكم مناسب في التخزين المؤقت

إقرار

تم اكتشاف هذه الثغرة والإبلاغ عنها بشكل مسؤول بواسطة:

Rivek Raj Tamang (RivuDon) من سيكيم، الهند

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

تنزيل الأداة