Chamillo LMS 1.11.2 中发现了一个问题。Social Network /personal_data 端点在注销后仍然暴露完整的敏感用户信息,因为缺少适当的缓存控制。使用浏览器后退按钮会恢复所有个人数据,允许同一设备上的未经授权用户查看机密信息。这导致用户画像分析、身份冒充、定向攻击以及严重的隐私风险。发现者:Rivek Raj Tamang (RivuDon),印度锡金。
受影响产品:Chamilo LMS
信息泄露
该漏洞允许未经授权访问 Overhang.IO Tutor(tutor-open-edx)20.0.2 中的敏感用户信息,原因是不当的客户端会话处理和缺少缓存控制头。注销后,仅通过按下浏览器后退按钮即可重新访问用户特定的个人可识别信息(PII),无需重新认证即可暴露敏感账户详情。该缺陷构成信息泄露漏洞,对用户隐私和会话完整性构成风险。
该漏洞由以下人员发现并负责任地披露:
来自印度锡金的 Rivek Raj Tamang (RivuDon)