Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69581 — В Chamillo LMS 1.11.2 была обнаружена проблема. Конечная точка Social Network /personal_data раскрывает полную конфиденциальную информацию пользователя даже после выхода из системы, поскольку отсутствует правильный cache-control. Обнаружено - Ривек Радж Таманг (RivuDon), Сикким, Индия. | Kitploit
Инструменты/GitHubGitHub/rivek619/cve-2025-69581
Анализ уязвимостейСбор информацииВеб-безопасностьКонфиденциальностьОбучение и Образование
GitHubrivek619/cve-2025-69581

CVE-2025-69581

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

В Chamillo LMS 1.11.2 была обнаружена проблема. Конечная точка Social Network /personal_data раскрывает полную конфиденциальную информацию пользователя даже после выхода из системы, поскольку отсутствует правильный cache-control. Обнаружено - Ривек Радж Таманг (RivuDon), Сикким, Индия.

Поделиться

CVE-2025-69581

Обнаружена проблема в Chamillo LMS 1.11.2. Конечная точка /personal_data социальной сети раскрывает полную конфиденциальную информацию пользователя даже после выхода из системы из-за отсутствия надлежащего управления кешем. Использование кнопки «Назад» в браузере восстанавливает все личные данные, что позволяет неавторизованным пользователям на том же устройстве просматривать конфиденциальную информацию. Это приводит к профилированию, подделке личности, целевым атакам и значительным рискам для конфиденциальности. Обнаружено - Ривек Радж Таманг (РивуДон), Сикким, Индия.

изображение

Затронутый продукт: Chamilo LMS

  • Затронутая версия: 1.11.2
  • Обнаружено: Ривек Радж Таманг (РивуДон), Сикким, Индия

Сведения об уязвимости

Раскрытие информации

Резюме

Уязвимость позволяет несанкционированный доступ к конфиденциальной информации пользователя в Overhang.IO Tutor (tutor-open-edx) версии 20.0.2 из-за неправильной обработки сессии на стороне клиента и отсутствия заголовков управления кешем. После выхода из системы личные данные (PII), принадлежащие конкретному пользователю, остаются доступными простым нажатием кнопки «Назад» в браузере, раскрывая конфиденциальные данные учетной записи без повторной аутентификации. Этот дефект представляет собой уязвимость раскрытия информации и создает риск для конфиденциальности пользователей и целостности сессий.

Шаги для воспроизведения

  1. Иметь действительную учетную запись
  2. Войти в учетную запись
  3. Перейти в Социальная сеть > Личные данные
  4. Нажать на user_info
  5. Зафиксировать всю конфиденциальную PII-информацию
  6. Теперь просто нажать «Выйти» и дождаться выхода из системы
  7. Затем нажать кнопку «Назад» в браузере — обратите внимание на то, что вся PII-информация отображается явно без надлежащего управления кешем

Благодарность

Эта уязвимость была обнаружена и ответственно сообщена:

Ривек Радж Таманг (РивуДон) из Сиккима, Индия

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Скачать инструмент