CVE-2025-69581
Une faille a été découverte dans Chamillo LMS 1.11.2. Le point de terminaison /personal_data de Social Network expose l'intégralité des informations...
- Publié
- 16 janv. 2026
- Mise à jour
- 20 janv. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 15,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été découverte dans Chamillo LMS 1.11.2. Le point de terminaison /personal_data de Social Network expose l'intégralité des informations sensibles des utilisateurs même après la déconnexion, car un contrôle de cache approprié est absent. L'utilisation du bouton retour du navigateur restaure toutes les données personnelles, permettant à des utilisateurs non autorisés sur le même appareil de consulter des informations confidentielles. Cela conduit à du profilage, à de l'usurpation d'identité, à des attaques ciblées et à des risques importants pour la vie privée.
Sources
1- CVE-2025-69581Informationnel
Une vulnérabilité a été découverte dans Chamillo LMS 1.11.2. Le point de terminaison /personal_data du réseau social expose des informations sensibles complètes des utilisateurs, même après une déconnexion, en raison de l'absence de contrôle de cache approprié. Découvert par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.