
Se descubrió un problema en Chamillo LMS 1.11.2. El endpoint /personal_data de Social Network expone información confidencial completa del usuario incluso después del cierre de sesión porque falta un control de caché adecuado. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.
Se descubrió un problema en Chamillo LMS 1.11.2. El endpoint Social Network /personal_data expone información completa y sensible del usuario incluso después de cerrar sesión debido a la falta de un control de caché adecuado. Usando el botón de retroceso del navegador se restaura toda la información personal, permitiendo a usuarios no autorizados en el mismo dispositivo ver información confidencial. Esto conduce a perfiles, suplantación de identidad, ataques dirigidos y riesgos significativos de privacidad. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.
Producto afectado: Chamilo LMS
Divulgación de información
La vulnerabilidad permite el acceso no autorizado a información sensible del usuario en Overhang.IO Tutor (tutor-open-edx) versión 20.0.2 debido a un manejo inadecuado de sesiones del lado del cliente y a la falta de cabeceras de control de caché. Después de cerrar sesión, la PII específica del usuario sigue siendo accesible simplemente presionando el botón de retroceso del navegador, exponiendo detalles confidenciales de la cuenta sin reautenticación. Esta falla constituye una vulnerabilidad de Divulgación de Información y representa un riesgo para la privacidad del usuario y la integridad de la sesión.
Esta vulnerabilidad fue descubierta y reportada responsablemente por:
Rivek Raj Tamang (RivuDon) de Sikkim, India