Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65669 — Ein Problem wurde in classroomio 0.1.13 entdeckt. Studentenkonten können Kurse von der Explore-Seite ohne Autorisierungs- oder Authentifizierungsprüfungen löschen und damit die erwartete Nur-Admin-Löschbeschränkung umgehen. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien. | Kitploit
Tools/GitHubGitHub/rivek619/cve-2025-65669
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsFehlkonfigurationLernen & Bildung
GitHubrivek619/cve-2025-65669

CVE-2025-65669

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Problem wurde in classroomio 0.1.13 entdeckt. Studentenkonten können Kurse von der Explore-Seite ohne Autorisierungs- oder Authentifizierungsprüfungen löschen und damit die erwartete Nur-Admin-Löschbeschränkung umgehen. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien.

Teilen

CVE-2025-65669

Ein Problem wurde in classroomio 0.1.13 entdeckt. Studentenkonten können Kurse von der Explore-Seite löschen, ohne jegliche Autorisierungs- oder Authentifizierungsprüfungen, wobei die erwartete Admin-nur-Löschbeschränkung umgangen wird. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien.

Betroffenes Produkt: ClassroomIO

  • Betroffene Version: 0.1.13
  • Entdeckt von: Rivek Raj Tamang (RivuDon), Sikkim, Indien

Schwachstellendetails

Broken Access Control

Zusammenfassung

Eine Schwachstelle in der Zugriffskontrolle (Broken Access Control) in ClassroomIO 0.1.13 ermöglicht es Benutzern auf Studentenebene, veröffentlichte Kurse ohne Autorisierungsprüfungen zu löschen. Die Aktion „Kurs löschen“ – ausschließlich für Administratoren vorgesehen – ist auf der Explore-Seite unsachgemäß freigegeben, sodass jeder authentifizierte Student ganze Kurse von Admins entfernen kann. Dieser Fehler führt zu unbefugter Datenmanipulation, Verlust von Lerninhalten und Störung der Plattformfunktionalität. Das Problem beruht auf fehlender serverseitiger Berechtigungsprüfung, die es Studenten ermöglicht, Rollenbeschränkungen zu umgehen, indem sie einfach mit dem exponierten Lösch-Endpunkt interagieren.

Schritte zur Reproduktion

Verwenden Sie zwei Konten: Admin (Chromium) und Student (Firefox)

Als Admin anmelden

  1. Admin erstellt einen Kurs (live oder im eigenen Tempo) und veröffentlicht ihn online.

Als Student anmelden

Student navigiert zur Explore-Seite und sieht den neu veröffentlichten Kurs.

  • Student hat die Option zu löschen

  • Klickt auf die Schaltfläche „Löschen“, die neben dem Kurs verfügbar ist. Student bestätigt die Löschung.

  • Der Kurs wird gelöscht, ohne dass eine Authentifizierungs- oder Autorisierungsgenehmigung erforderlich ist.

  • Als Admin anmelden

    1. Bestätigen, dass der Kurs auf beiden Seiten gelöscht ist.

    Danksagung

    Diese Schwachstelle wurde entdeckt und verantwortungsvoll gemeldet von:

    Rivek Raj Tamang (RivuDon) aus Sikkim, Indien

    https://www.linkedin.com/in/rivektamang/

    https://rivudon.medium.com/

    Tool herunterladen