Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65669 — تم اكتشاف مشكلة في classroomio الإصدار 0.1.13. يمكن لحسابات الطلاب حذف الدورات من صفحة الاستكشاف دون أي فحوصات صلاحية أو مصادقة، متجاوزين بذلك القيد المتوقع الذي يقتصر الحذف فيه على المسؤولين فقط. تم اكتشافها بواسطة - ريفيك راج تامانغ (RivuDon)، سيكيم، الهند. | Kitploit
أدوات/GitHubGitHub/rivek619/cve-2025-65669
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقسوء التكوينالتعلم والتعليم
GitHubrivek619/cve-2025-65669

CVE-2025-65669

تم اكتشاف مشكلة في classroomio الإصدار 0.1.13. يمكن لحسابات الطلاب حذف الدورات من صفحة الاستكشاف دون أي فحوصات صلاحية أو مصادقة، متجاوزين بذلك القيد المتوقع الذي يقتصر الحذف فيه على المسؤولين فقط. تم اكتشافها بواسطة - ريفيك راج تامانغ (RivuDon)، سيكيم، الهند.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65669

تم اكتشاف مشكلة في classroomio 0.1.13. يمكن لحسابات الطلاب حذف الدورات من صفحة الاستكشاف دون أي فحوصات تفويض أو مصادقة، متجاوزين قيود الحذف المتوقعة للمسؤول فقط. تم اكتشافها بواسطة - ريفيك راج تامانغ (ريفودون)، سيكيم، الهند.

المنتج المتأثر: ClassroomIO

  • الإصدار المتأثر: 0.1.13
  • اكتشف بواسطة: ريفيك راج تامانغ (ريفودون)، سيكيم، الهند

تفاصيل الثغرة

التحكم المكسور في الوصول

ملخص

تسمح ثغرة التحكم المكسور في الوصول في ClassroomIO 0.1.13 للمستخدمين من مستوى الطلاب بحذف الدورات المنشورة دون أي فحوصات تفويض. إجراء "حذف الدورة" - المخصص حصريًا للمسؤولين - يتم عرضه بشكل غير صحيح على صفحة الاستكشاف، مما يمكن أي طالب موثّق من إزالة دورات كاملة أنشأها المسؤولون. يؤدي هذا العيب إلى التلاعب غير المصرح به بالبيانات، وفقدان محتوى التعلم، وتعطيل وظائف المنصة. تنشأ المشكلة من عدم التحقق من الصلاحيات من جانب الخادم، مما يسمح للطلاب بتجاوز قيود الأدوار بمجرد التفاعل مع نقطة نهاية الحذف المكشوفة.

خطوات إعادة الإنتاج

احصل على حسابين: مسؤول (كروميوم) وطالب (فايرفوكس)

تسجيل الدخول كمسؤول

  1. يقوم المسؤول بإنشاء دورة (مباشرة أو ذاتية التعلم) وينشرها عبر الإنترنت.

تسجيل الدخول كطالب

  1. ينتقل الطالب إلى صفحة الاستكشاف ويرى الدورة المنشورة حديثًا.

  2. لدى الطالب خيار الحذف

  3. ينقر على زر "حذف" المتاح بجانب الدورة. يؤكد الطالب الحذف.

  4. يتم حذف الدورة دون الحاجة إلى أي موافقة مصادقة أو تفويض.

تسجيل الدخول كمسؤول

  1. تأكد من حذف الدورة على كلا الطرفين.

إقرار

تم اكتشاف هذه الثغرة والإبلاغ عنها بمسؤولية بواسطة:

ريفيك راج تامانغ (ريفودون) من سيكيم، الهند

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

تنزيل الأداة