HIGH

Sensitive Data Exposure

Exposici贸n inadecuada de informaci贸n sensible sin controles de acceso apropiados

Ejemplos de explotaci贸n:

Listar todos los usuarios

Endpoint que expone datos sensibles de todos los usuarios

/api/users
Ver usuario espec铆fico

Acceder a informaci贸n detallada incluyendo contrase帽as

/api/users/1
Informaci贸n del sistema

Endpoint que revela configuraci贸n interna del servidor

/api/system-info
Estado de variables de entorno

Expone variables de entorno con informaci贸n sensible

/api/env-status

Vulnerabilidad Alta

Estos endpoints exponen informaci贸n sensible sin autenticaci贸n ni autorizaci贸n adecuada. Se revelan contrase帽as en texto plano, tokens de sesi贸n, configuraci贸n del servidor, variables de entorno y datos personales de usuarios sin cifrado ni protecci贸n.

Esta aplicaci贸n es vulnerable por dise帽o - Solo para prop贸sitos educativos

漏 2025 Aitana Security Lab