Exposici贸n inadecuada de informaci贸n sensible sin controles de acceso apropiados
Endpoint que expone datos sensibles de todos los usuarios
/api/usersAcceder a informaci贸n detallada incluyendo contrase帽as
/api/users/1Endpoint que revela configuraci贸n interna del servidor
/api/system-infoExpone variables de entorno con informaci贸n sensible
/api/env-statusEstos endpoints exponen informaci贸n sensible sin autenticaci贸n ni autorizaci贸n adecuada. Se revelan contrase帽as en texto plano, tokens de sesi贸n, configuraci贸n del servidor, variables de entorno y datos personales de usuarios sin cifrado ni protecci贸n.
Esta aplicaci贸n es vulnerable por dise帽o - Solo para prop贸sitos educativos
漏 2025 Aitana Security Lab