CVE-2025-69581
Chamillo LMS 1.11.2 में एक समस्या पाई गई। सोशल नेटवर्क /personal_data एंडपॉइंट लॉगआउट के बाद भी उपयोगकर्ता की संपूर्ण संवेदनशील जानकारी उजागर करता है, क्योंकि उचित cache-control मौजूद नहीं है। ब्राउज़र के बैक...
- प्रकाशित
- 16 जन॰ 2026
- अद्यतन
- 20 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 15.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chamillo LMS 1.11.2 में एक समस्या पाई गई। सोशल नेटवर्क /personal_data एंडपॉइंट लॉगआउट के बाद भी उपयोगकर्ता की संपूर्ण संवेदनशील जानकारी उजागर करता है, क्योंकि उचित cache-control मौजूद नहीं है। ब्राउज़र के बैक बटन का उपयोग करने पर सभी व्यक्तिगत डेटा पुनर्स्थापित हो जाता है, जिससे उसी डिवाइस पर अनधिकृत उपयोगकर्ता गोपनीय जानकारी देख सकते हैं। इससे प्रोफाइलिंग, प्रतिरूपण, लक्षित हमले और महत्वपूर्ण गोपनीयता जोखिम उत्पन्न होते हैं।
स्रोत
1- CVE-2025-69581जानकारीपूर्ण
Chamillo LMS 1.11.2 में एक समस्या पाई गई। Social Network /personal_data endpoint लॉगआउट के बाद भी पूर्ण संवेदनशील उपयोगकर्ता जानकारी उजागर करता है क्योंकि उचित cache-control गायब है। खोजकर्ता - Rivek Raj Tamang (RivuDon), सिक्किम, भारत।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।