Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-69581 — Uma vulnerabilidade foi descoberta no Chamillo LMS 1.11.2. O endpoint Social Network /personal_data expõe informações completas e sensíveis do usuário mesmo após o logout, pois o cache-control adequado está ausente. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia. | Kitploit
Ferramentas/GitHubGitHub/rivek619/cve-2025-69581
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebPrivacidadeAprendizado e Educação
GitHubrivek619/cve-2025-69581

CVE-2025-69581

Uma vulnerabilidade foi descoberta no Chamillo LMS 1.11.2. O endpoint Social Network /personal_data expõe informações completas e sensíveis do usuário mesmo após o logout, pois o cache-control adequado está ausente. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69581

Um problema foi descoberto no Chamillo LMS 1.11.2. O endpoint Social Network /personal_data expõe informações completas e sensíveis do usuário mesmo após logout porque faltam cabeçalhos adequados de cache-control. Usar o botão 'voltar' do navegador restaura todos os dados pessoais, permitindo que usuários não autorizados no mesmo dispositivo vejam informações confidenciais. Isso leva a perfilamento, impersonação, ataques direcionados e riscos significativos à privacidade. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.

image

Produto Afetado: Chamilo LMS

  • Versão Afetada: 1.11.2
  • Descoberto por: Rivek Raj Tamang (RivuDon), Sikkim, Índia

Detalhes da Vulnerabilidade

Divulgação de Informações

Resumo

A vulnerabilidade permite acesso não autorizado a informações sensíveis do usuário no Overhang.IO Tutor (tutor-open-edx) versão 20.0.2 devido ao tratamento inadequado da sessão no lado do cliente e à falta de cabeçalhos cache-control. Após logout, informações pessoais identificáveis (PII) específicas do usuário permanecem acessíveis simplesmente pressionando o botão 'voltar' do navegador, expondo detalhes sensíveis da conta sem reautenticação. Essa falha constitui uma vulnerabilidade de Divulgação de Informações e representa um risco à privacidade do usuário e à integridade da sessão.

Passos para Reproduzir

  1. Ter uma conta válida
  2. Fazer login na conta
  3. Ir em Rede Social > Dados Pessoais
  4. Clicar em user_info
  5. Anotar todas as informações PII sensíveis
  6. Agora simplesmente clique em logout e aguarde a página fazer logout
  7. Agora clique no botão 'voltar' do navegador. Observe todas as PII sendo divulgadas claramente, sem qualquer controle de cache adequado.

Agradecimento

Esta vulnerabilidade foi descoberta e reportada de forma responsável por:

Rivek Raj Tamang (RivuDon) de Sikkim, Índia

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Baixar ferramenta