CVE-2025-65681
تم اكتشاف ثغرة في Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 تسمح للمهاجمين المحليين غير المصرح لهم بالوصول إلى معلومات حساسة، وذلك بسبب غياب...
- تم النشر
- 26/11/2025
- محدث
- 28/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 12.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 تسمح للمهاجمين المحليين غير المصرح لهم بالوصول إلى معلومات حساسة، وذلك بسبب غياب رؤوس التحكم في التخزين المؤقت (cache-control) المناسبة في HTTP وغياب فحوصات الجلسة من جانب العميل.
المصادر
1- CVE-2025-65681إعلامية
تم اكتشاف مشكلة في Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 تسمح للمهاجمين المحليين غير المصرح لهم بالوصول إلى معلومات حساسة بسبب عدم وجود رؤوس HTTP مناسبة للتحكم في التخزين المؤقت (cache-control) وفحوصات الجلسة من جانب العميل. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.