Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-69581 — Ein Problem wurde in Chamillo LMS 1.11.2 entdeckt. Der Endpunkt /personal_data des Sozialen Netzwerks gibt vollständige sensible Benutzerinformationen preis, selbst nach dem Abmelden, weil eine ordnungsgemäße Cache-Steuerung fehlt. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien. | Kitploit
Tools/GitHubGitHub/rivek619/cve-2025-69581
SchwachstellenanalyseInformationsbeschaffungWebsicherheitPrivatsphäreLernen & Bildung
GitHubrivek619/cve-2025-69581

CVE-2025-69581

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Problem wurde in Chamillo LMS 1.11.2 entdeckt. Der Endpunkt /personal_data des Sozialen Netzwerks gibt vollständige sensible Benutzerinformationen preis, selbst nach dem Abmelden, weil eine ordnungsgemäße Cache-Steuerung fehlt. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien.

Teilen

CVE-2025-69581

In Chamilo LMS 1.11.2 wurde ein Problem entdeckt. Der Endpunkt /personal_data des sozialen Netzwerks legt selbst nach dem Abmelden vollständige sensible Benutzerinformationen offen, da ein ordnungsgemäßer Cache-Control fehlt. Durch die Verwendung der Zurück-Schaltfläche des Browsers werden alle persönlichen Daten wiederhergestellt, sodass unbefugte Benutzer auf demselben Gerät vertrauliche Informationen einsehen können. Dies führt zu Profiling, Identitätsdiebstahl, gezielten Angriffen und erheblichen Datenschutzrisiken. Entdeckt von – Rivek Raj Tamang (RivuDon), Sikkim, Indien.

image

Betroffenes Produkt: Chamilo LMS

  • Betroffene Version: 1.11.2
  • Entdeckt von: Rivek Raj Tamang (RivuDon), Sikkim, Indien

Details zur Schwachstelle

Offenlegung von Informationen

Zusammenfassung

Die Schwachstelle ermöglicht unbefugten Zugriff auf sensible Benutzerinformationen in Overhang.IO Tutor (tutor-open-edx) Version 20.0.2 aufgrund unsachgemäßer clientseitiger Sitzungsbehandlung und fehlender Cache-Control-Header. Nach dem Abmelden bleiben benutzerspezifische personenbezogene Daten (PII) allein durch Drücken der Zurück-Taste des Browsers zugänglich, wodurch sensible Kontodetails ohne erneute Authentifizierung offengelegt werden. Dieser Fehler stellt eine Schwachstelle zur Offenlegung von Informationen dar und birgt ein Risiko für die Privatsphäre der Benutzer und die Integrität der Sitzungen.

Schritte zur Reproduktion

  1. Besitzen Sie ein gültiges Konto
  2. Melden Sie sich im Konto an
  3. Gehen Sie zu Soziales Netzwerk > Persönliche Daten
  4. Klicken Sie auf user_info
  5. Notieren Sie alle sensiblen PII-Informationen
  6. Klicken Sie nun einfach auf Abmelden und warten Sie, bis die Seite abgemeldet ist
  7. Klicken Sie nun auf die Zurück-Schaltfläche des Browsers. Beachten Sie, dass alle PII ohne ordnungsgemäße Cache-Kontrolle deutlich offengelegt werden

Danksagung

Diese Schwachstelle wurde entdeckt und verantwortungsbewusst gemeldet von:

Rivek Raj Tamang (RivuDon) aus Sikkim, Indien

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Tool herunterladen