Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rivek619/cve-2025-69581
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebProtection de la Vie PrivéeApprentissage et Éducation
GitHubrivek619/cve-2025-69581

CVE-2025-69581

Voir le dépôt
3il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité a été découverte dans Chamillo LMS 1.11.2. Le point de terminaison /personal_data du réseau social expose des informations sensibles complètes des utilisateurs, même après une déconnexion, en raison de l'absence de contrôle de cache approprié. Découvert par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.

Partager

CVE-2025-69581

Un problème a été découvert dans Chamilo LMS 1.11.2. Le point de terminaison Social Network /personal_data expose des informations sensibles complètes de l'utilisateur même après la déconnexion en raison de l'absence d'un contrôle de cache approprié. L'utilisation du bouton de retour du navigateur restaure toutes les données personnelles, permettant à des utilisateurs non autorisés sur le même appareil de consulter des informations confidentielles. Cela entraîne un profilage, une usurpation d'identité, des attaques ciblées et des risques importants pour la vie privée. Découvert par – Rivek Raj Tamang (RivuDon), Sikkim, Inde.

image

Produit concerné : Chamilo LMS

  • Version concernée : 1.11.2
  • Découvert par : Rivek Raj Tamang (RivuDon), Sikkim, Inde

Détails de la vulnérabilité

Divulgation d'informations

Résumé

La vulnérabilité permet un accès non autorisé aux informations sensibles des utilisateurs dans Overhang.IO Tutor (tutor-open-edx) version 20.0.2 en raison d'une gestion incorrecte des sessions côté client et de l'absence d'en-têtes de contrôle de cache. Après la déconnexion, les PII (informations personnelles identifiables) spécifiques à l'utilisateur restent accessibles simplement en appuyant sur le bouton de retour du navigateur, exposant des détails sensibles du compte sans réauthentification. Ce défaut constitue une vulnérabilité de divulgation d'informations et présente un risque pour la vie privée des utilisateurs et l'intégrité des sessions.

Étapes pour reproduire

  1. Avoir un compte valide
  2. Se connecter au compte
  3. Aller dans Social Network > Personal Data
  4. Cliquer sur user_info
  5. Noter toutes les informations PII sensibles
  6. Cliquer simplement sur Se déconnecter et attendre que la page se déconnecte
  7. Cliquer maintenant sur le bouton de retour du navigateur. Noter toutes les PII divulguées clairement sans aucun contrôle de cache approprié

Remerciements

Cette vulnérabilité a été découverte et signalée de manière responsable par :

Rivek Raj Tamang (RivuDon) du Sikkim, Inde

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Télécharger l’outil