Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-69581 — È stato scoperto un problema in Chamillo LMS 1.11.2. L'endpoint Social Network /personal_data espone tutte le informazioni sensibili dell'utente anche dopo il logout perché manca un adeguato controllo della cache. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Strumenti/GitHubGitHub/rivek619/cve-2025-69581
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPrivacyApprendimento e Formazione
GitHubrivek619/cve-2025-69581

CVE-2025-69581

È stato scoperto un problema in Chamillo LMS 1.11.2. L'endpoint Social Network /personal_data espone tutte le informazioni sensibili dell'utente anche dopo il logout perché manca un adeguato controllo della cache. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-69581

Un problema è stato scoperto in Chamillo LMS 1.11.2. L'endpoint Social Network /personal_data espone tutte le informazioni sensibili dell'utente anche dopo il logout a causa della mancanza di un corretto controllo della cache. Usare il pulsante "Indietro" del browser ripristina tutti i dati personali, consentendo a utenti non autorizzati sullo stesso dispositivo di visualizzare informazioni riservate. Ciò comporta profilazione, furto d'identità, attacchi mirati e significativi rischi per la privacy. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.

image

Prodotto interessato: Chamilo LMS

  • Versione interessata: 1.11.2
  • Scoperto da: Rivek Raj Tamang (RivuDon), Sikkim, India

Dettagli della vulnerabilità

Information Disclosure

Riepilogo

La vulnerabilità consente l'accesso non autorizzato a informazioni sensibili degli utenti in Overhang.IO Tutor (tutor-open-edx) versione 20.0.2 a causa di una gestione inadeguata delle sessioni lato client e della mancanza di intestazioni di controllo cache. Dopo il logout, le informazioni personali identificabili (PII) specifiche dell'utente rimangono accessibili semplicemente premendo il pulsante "Indietro" del browser, esponendo dettagli sensibili dell'account senza necessità di autenticazione. Questo difetto costituisce una vulnerabilità di Information Disclosure e rappresenta un rischio per la privacy dell'utente e l'integrità della sessione.

Passaggi per riprodurre

  1. Avere un account valido
  2. Accedere all'account
  3. Andare su Social Network > Personal Data
  4. Cliccare su user_info
  5. Prendere nota di tutte le informazioni PII sensibili
  6. Ora cliccare su logout e attendere che la pagina si disconnetta
  7. Ora cliccare sul pulsante "Indietro" del browser: notare tutte le PII divulgate chiaramente senza alcun adeguato controllo della cache

Riconoscimento

Questa vulnerabilità è stata scoperta e segnalata in modo responsabile da:

Rivek Raj Tamang (RivuDon) da Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Scarica lo strumento