Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69581 — Se descubrió un problema en Chamillo LMS 1.11.2. El endpoint /personal_data de Social Network expone información confidencial completa del usuario incluso después del cierre de sesión porque falta un control de caché adecuado. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Herramientas/GitHubGitHub/rivek619/cve-2025-69581
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPrivacidadAprendizaje y Educación
GitHubrivek619/cve-2025-69581

CVE-2025-69581

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Se descubrió un problema en Chamillo LMS 1.11.2. El endpoint /personal_data de Social Network expone información confidencial completa del usuario incluso después del cierre de sesión porque falta un control de caché adecuado. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.

Compartir

CVE-2025-69581

Se descubrió un problema en Chamillo LMS 1.11.2. El endpoint Social Network /personal_data expone información completa y sensible del usuario incluso después de cerrar sesión debido a la falta de un control de caché adecuado. Usando el botón de retroceso del navegador se restaura toda la información personal, permitiendo a usuarios no autorizados en el mismo dispositivo ver información confidencial. Esto conduce a perfiles, suplantación de identidad, ataques dirigidos y riesgos significativos de privacidad. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.

image

Producto afectado: Chamilo LMS

  • Versión afectada: 1.11.2
  • Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India

Detalles de la vulnerabilidad

Divulgación de información

Resumen

La vulnerabilidad permite el acceso no autorizado a información sensible del usuario en Overhang.IO Tutor (tutor-open-edx) versión 20.0.2 debido a un manejo inadecuado de sesiones del lado del cliente y a la falta de cabeceras de control de caché. Después de cerrar sesión, la PII específica del usuario sigue siendo accesible simplemente presionando el botón de retroceso del navegador, exponiendo detalles confidenciales de la cuenta sin reautenticación. Esta falla constituye una vulnerabilidad de Divulgación de Información y representa un riesgo para la privacidad del usuario y la integridad de la sesión.

Pasos para Reproducir

  1. Tener una cuenta válida
  2. Iniciar sesión en la cuenta
  3. Ir a Social Network > Personal Data
  4. Hacer clic en user_info
  5. Observar toda la Información PII sensible
  6. Ahora simplemente hacer clic en cerrar sesión y esperar a que la página cierre la sesión
  7. Ahora hacer clic en el botón de retroceso del navegador. Observar toda la PII que se divulga claramente sin ningún control de caché adecuado

Reconocimiento

Esta vulnerabilidad fue descubierta y reportada responsablemente por:

Rivek Raj Tamang (RivuDon) de Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Descargar herramienta