Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65681 — Ein Problem wurde in Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 entdeckt, das es lokalen nicht autorisierten Angreifern ermöglicht, auf vertrauliche Informationen zuzugreifen, da die entsprechenden Cache-Control-HTTP-Header und clientseitigen Sitzungsprüfungen fehlen. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien. | Kitploit
Tools/GitHubGitHub/rivek619/cve-2025-65681
SchwachstellenanalyseInformationsbeschaffungWebsicherheitPapers & ForschungLernen & Bildung
GitHubrivek619/cve-2025-65681

CVE-2025-65681

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Problem wurde in Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 entdeckt, das es lokalen nicht autorisierten Angreifern ermöglicht, auf vertrauliche Informationen zuzugreifen, da die entsprechenden Cache-Control-HTTP-Header und clientseitigen Sitzungsprüfungen fehlen. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien.

vor 8 MonatenNoch nicht geprüft
Teilen

CVE-2025-65681

Ein Problem wurde in Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 entdeckt, das lokalen unbefugten Angreifern den Zugriff auf sensible Informationen ermöglicht, da angemessene Cache-Control-HTTP-Header und clientseitige Sitzungsprüfungen fehlen. Entdeckt von – Rivek Raj Tamang (RivuDon), Sikkim, Indien.

Betroffenes Produkt: Overhang.IO

  • Betroffene Version: 20.0.2
  • Entdeckt von: Rivek Raj Tamang (RivuDon), Sikkim, Indien

Schwachstellendetails

Informationsoffenlegung

Zusammenfassung

Die Schwachstelle ermöglicht unbefugten Zugriff auf sensible Benutzerinformationen in Overhang.IO Tutor (tutor-open-edx) Version 20.0.2 aufgrund fehlerhafter clientseitiger Sitzungsverwaltung und fehlender Cache-Control-Header. Nach dem Abmelden bleiben benutzerspezifische PII einfach durch Drücken der Zurück-Taste des Browsers zugänglich, wodurch sensible Kontodaten ohne erneute Authentifizierung offengelegt werden. Dieser Fehler stellt eine Schwachstelle zur Informationsoffenlegung dar und birgt ein Risiko für die Privatsphäre der Benutzer und die Integrität der Sitzungen.

Schritte zur Reproduktion

  1. Ein gültiges Konto besitzen
  2. Melden Sie sich am Konto an
  3. Gehen Sie zu den Kontoeinstellungen
  4. Notieren Sie die PII-Informationen
  5. Klicken Sie nun einfach auf Abmelden und warten Sie, bis die Seite abgemeldet ist
  6. Klicken Sie nun auf die Zurück-Taste des Browsers Beachten Sie, dass die PII ohne ordnungsgemäße Cache-Steuerung eindeutig offengelegt wird

Danksagung

Diese Schwachstelle wurde entdeckt und verantwortungsvoll gemeldet von:

Rivek Raj Tamang (RivuDon) aus Sikkim, Indien

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Tool herunterladen