Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-69581 — Chamillo LMS 1.11.2에서 문제가 발견되었습니다. Social Network /personal_data 엔드포인트는 적절한 cache-control이 없기 때문에 로그아웃 후에도 전체 민감한 사용자 정보를 노출합니다. 발견자: Rivek Raj Tamang (RivuDon), 시킴, 인도. | Kitploit
도구/GitHubGitHub/rivek619/cve-2025-69581
Vulnerability AnalysisInformation GatheringWeb SecurityPrivacyLearning & Education
GitHubrivek619/cve-2025-69581

CVE-2025-69581

Chamillo LMS 1.11.2에서 문제가 발견되었습니다. Social Network /personal_data 엔드포인트는 적절한 cache-control이 없기 때문에 로그아웃 후에도 전체 민감한 사용자 정보를 노출합니다. 발견자: Rivek Raj Tamang (RivuDon), 시킴, 인도.

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-69581

Chamilo LMS 1.11.2에서 발견된 문제입니다. 로그아웃 후에도 적절한 캐시 제어가 없기 때문에 Social Network /personal_data 엔드포인트가 민감한 사용자 전체 정보를 노출합니다. 브라우저 뒤로 가기 버튼을 사용하면 모든 개인 데이터가 복원되어 동일한 기기의 무단 사용자가 기밀 정보를 볼 수 있습니다. 이는 프로파일링, 사칭, 표적 공격 및 심각한 개인정보 보호 위험을 초래합니다. 발견자: Rivek Raj Tamang (RivuDon), 시킴, 인도.

image

영향받는 제품: Chamilo LMS

  • 영향받는 버전: 1.11.2
  • 발견자: Rivek Raj Tamang (RivuDon), 시킴, 인도

취약점 세부사항

정보 노출

요약

이 취약점은 Overhang.IO Tutor (tutor-open-edx) 버전 20.0.2에서 부적절한 클라이언트 측 세션 처리 및 캐시 제어 헤더 누락으로 인해 민감한 사용자 정보에 대한 무단 접근을 허용합니다. 로그아웃 후에도 브라우저의 뒤로 가기 버튼을 누르기만 하면 사용자별 개인 식별 정보(PII)에 계속 접근할 수 있어 재인증 없이 민감한 계정 정보가 노출됩니다. 이 결함은 정보 노출 취약점에 해당하며 사용자 개인정보 보호 및 세션 무결성에 위험을 초래합니다.

재현 단계

  1. 유효한 계정을 보유합니다.
  2. 계정에 로그인합니다.
  3. Social Network > Personal Data로 이동합니다.
  4. user_info를 클릭합니다.
  5. 모든 민감한 PII 정보를 확인합니다.
  6. 이제 로그아웃을 클릭하고 페이지가 로그아웃될 때까지 기다립니다.
  7. 이제 브라우저 뒤로 가기 버튼을 클릭합니다. 적절한 캐시 제어 없이 PII가 명확하게 노출되는 것을 확인합니다.

감사의 말

이 취약점은 다음에 의해 발견되어 책임감 있게 보고되었습니다:

Rivek Raj Tamang (RivuDon), 시킴, 인도

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

도구 다운로드