Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65681 — تم اكتشاف مشكلة في Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 تسمح للمهاجمين المحليين غير المصرح لهم بالوصول إلى معلومات حساسة بسبب عدم وجود رؤوس HTTP مناسبة للتحكم في التخزين المؤقت (cache-control) وفحوصات الجلسة من جانب العميل. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند. | Kitploit
أدوات/GitHubGitHub/rivek619/cve-2025-65681
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubrivek619/cve-2025-65681

CVE-2025-65681

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

تم اكتشاف مشكلة في Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 تسمح للمهاجمين المحليين غير المصرح لهم بالوصول إلى معلومات حساسة بسبب عدم وجود رؤوس HTTP مناسبة للتحكم في التخزين المؤقت (cache-control) وفحوصات الجلسة من جانب العميل. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.

مشاركة

CVE-2025-65681

تم اكتشاف مشكلة في Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 تسمح للمهاجمين غير المصرح لهم محليًا بالوصول إلى معلومات حساسة بسبب غياب رؤوس التحكم في التخزين المؤقت HTTP المناسبة وعمليات التحقق من جلسة العميل. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، Sikkim، الهند.

المنتج المتأثر: Overhang.IO

  • الإصدار المتأثر: 20.0.2
  • تم الاكتشاف بواسطة: Rivek Raj Tamang (RivuDon)، سيكيم، الهند

تفاصيل الثغرة

كشف المعلومات

ملخص

تسمح الثغرة بالوصول غير المصرح به إلى معلومات المستخدم الحساسة في Overhang.IO Tutor (tutor-open-edx) الإصدار 20.0.2 بسبب التعامل غير السليم مع جلسة العميل وغياب رؤوس التحكم في التخزين المؤقت. بعد تسجيل الخروج، تظل معلومات التعريف الشخصية (PII) الخاصة بالمستخدم قابلة للوصول بمجرد الضغط على زر الرجوع في المتصفح، مما يكشف عن تفاصيل الحساب الحساسة دون إعادة المصادقة. يشكل هذا الخلل ثغرة من نوع كشف المعلومات ويشكل خطراً على خصوصية المستخدم وسلامة الجلسة.

خطوات إعادة الإنتاج

  1. امتلاك حساب صالح
  2. تسجيل الدخول إلى الحساب
  3. الذهاب إلى إعدادات الحساب
  4. ملاحظة معلومات التعريف الشخصية (PII)
  5. الآن ببساطة انقر على تسجيل الخروج وانتظر حتى يتم تسجيل الخروج
  6. الآن انقر على زر الرجوع في المتصفح ملاحظة كشف معلومات التعريف الشخصية بشكل واضح دون أي تحكم مناسب في التخزين المؤقت

إقرار

تم اكتشاف هذه الثغرة وإبلاغها بشكل مسؤول بواسطة:

Rivek Raj Tamang (RivuDon) من سيكيم، الهند

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

تنزيل الأداة