Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-69581 — Chamillo LMS 1.11.2 में एक समस्या पाई गई। Social Network /personal_data endpoint लॉगआउट के बाद भी पूर्ण संवेदनशील उपयोगकर्ता जानकारी उजागर करता है क्योंकि उचित cache-control गायब है। खोजकर्ता - Rivek Raj Tamang (RivuDon), सिक्किम, भारत। | Kitploit
उपकरण/GitHubGitHub/rivek619/cve-2025-69581
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षागोपनीयतालर्निंग और शिक्षा
GitHubrivek619/cve-2025-69581

CVE-2025-69581

Chamillo LMS 1.11.2 में एक समस्या पाई गई। Social Network /personal_data endpoint लॉगआउट के बाद भी पूर्ण संवेदनशील उपयोगकर्ता जानकारी उजागर करता है क्योंकि उचित cache-control गायब है। खोजकर्ता - Rivek Raj Tamang (RivuDon), सिक्किम, भारत।

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-69581

Chamillo LMS 1.11.2 में एक समस्या पाई गई। Social Network /personal_data एंडपॉइंट लॉगआउट के बाद भी पूर्ण संवेदनशील उपयोगकर्ता जानकारी उजागर करता है, क्योंकि उचित कैश-नियंत्रण गायब है। ब्राउज़र के बैक बटन का उपयोग करने से सभी व्यक्तिगत डेटा पुनर्स्थापित हो जाता है, जिससे उसी डिवाइस पर अनधिकृत उपयोगकर्ताओं को गोपनीय जानकारी देखने की अनुमति मिलती है। इससे प्रोफाइलिंग, प्रतिरूपण, लक्षित हमले और महत्वपूर्ण गोपनीयता जोखिम उत्पन्न होते हैं। खोजकर्ता - रिवेक राज तमांग (RivuDon), सिक्किम, भारत।

image

Affected Product: Chamilo LMS

  • Affected Version: 1.11.2
  • Discovered by: Rivek Raj Tamang (RivuDon), Sikkim, India

Vulnerability Details

सूचना प्रकटीकरण (Information Disclosure)

Summary

यह भेद्यता Overhang.IO Tutor (tutor-open-edx) संस्करण 20.0.2 में अनुचित क्लाइंट-साइड सत्र प्रबंधन और गायब कैश-नियंत्रण हेडर के कारण संवेदनशील उपयोगकर्ता जानकारी तक अनधिकृत पहुंच की अनुमति देती है। लॉगआउट करने के बाद, उपयोगकर्ता-विशिष्ट PII केवल ब्राउज़र के बैक बटन दबाने से सुलभ रहता है, पुनर्प्रमाणीकरण के बिना संवेदनशील खाता विवरण उजागर करता है। यह दोष एक सूचना प्रकटीकरण भेद्यता का गठन करता है और उपयोगकर्ता गोपनीयता और सत्र अखंडता के लिए जोखिम उत्पन्न करता है।

Steps to Reproduce

  1. एक वैध खाता रखें
  2. खाते में लॉग इन करें
  3. Social Network > Personal Data पर जाएं
  4. user_info पर क्लिक करें
  5. सभी संवेदनशील PII जानकारी नोट करें
  • अब बस लॉगआउट पर क्लिक करें और पृष्ठ के लॉग आउट होने की प्रतीक्षा करें
  • अब ब्राउज़र के बैक बटन पर क्लिक करें। बिना किसी उचित कैश नियंत्रण के स्पष्ट रूप से प्रकट होने वाली सभी PII नोट करें।
  • Acknowledgement

    इस भेद्यता की खोज की गई और जिम्मेदारीपूर्वक रिपोर्ट की गई:

    रिवेक राज तमांग (RivuDon), सिक्किम, भारत

    https://www.linkedin.com/in/rivektamang/

    https://rivudon.medium.com/

    टूल डाउनलोड करें