CVE-2025-65669
تم اكتشاف ثغرة في classroomio 0.1.13. حيث يمكن لحسابات الطلاب حذف المقررات الدراسية من صفحة Explore دون أي فحوصات تفويض أو مصادقة، متجاوزين بذلك القيد...
- تم النشر
- 26/11/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في classroomio 0.1.13. حيث يمكن لحسابات الطلاب حذف المقررات الدراسية من صفحة Explore دون أي فحوصات تفويض أو مصادقة، متجاوزين بذلك القيد المتوقع الذي يقصر الحذف على المسؤولين فقط.
المصادر
1- CVE-2025-65669إعلامية
تم اكتشاف مشكلة في classroomio الإصدار 0.1.13. يمكن لحسابات الطلاب حذف الدورات من صفحة الاستكشاف دون أي فحوصات صلاحية أو مصادقة، متجاوزين بذلك القيد المتوقع الذي يقتصر الحذف فيه على المسؤولين فقط. تم اكتشافها بواسطة - ريفيك راج تامانغ (RivuDon)، سيكيم، الهند.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.