Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65669 — Se descubrió un problema en classroomio 0.1.13. Las cuentas de estudiante pueden eliminar cursos desde la página Explore sin ninguna comprobación de autorización o autenticación, omitiendo la restricción de eliminación exclusiva para administradores esperada. Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Herramientas/GitHubGitHub/rivek619/cve-2025-65669
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y Educación
GitHubrivek619/cve-2025-65669

CVE-2025-65669

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 8 mesesAún no revisado

Se descubrió un problema en classroomio 0.1.13. Las cuentas de estudiante pueden eliminar cursos desde la página Explore sin ninguna comprobación de autorización o autenticación, omitiendo la restricción de eliminación exclusiva para administradores esperada. Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India.

Compartir

CVE-2025-65669

Se descubrió un problema en classroomio 0.1.13. Las cuentas de estudiantes pueden eliminar cursos desde la página Explorar sin ninguna comprobación de autorización o autenticación, omitiendo la restricción de eliminación exclusiva para administradores que se esperaba. Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India.

Producto afectado: ClassroomIO

  • Versión afectada: 0.1.13
  • Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India

Detalles de la vulnerabilidad

Control de acceso roto

Resumen

Una vulnerabilidad de control de acceso roto en ClassroomIO 0.1.13 permite a usuarios de nivel estudiante eliminar cursos publicados sin ninguna comprobación de autorización. La acción "Eliminar curso", destinada exclusivamente a administradores, está expuesta incorrectamente en la página Explorar, lo que permite a cualquier estudiante autenticado eliminar cursos completos creados por administradores. Esta falla resulta en manipulación de datos no autorizada, pérdida de contenido educativo y la interrupción de la funcionalidad de la plataforma. El problema se origina por la falta de validación de permisos en el servidor, lo que permite a los estudiantes omitir las restricciones de rol simplemente interactuando con el endpoint de eliminación expuesto.

Pasos para reproducir

Tener dos cuentas: Admin (Chromium) y Estudiante (Firefox)

Iniciar sesión como Admin

  1. El Admin crea un curso (en vivo o a tu propio ritmo) y lo publica en línea.

Iniciar sesión como Estudiante

  1. El Estudiante navega a la página Explorar y ve el curso recién publicado.

  2. El Estudiante tiene la opción de eliminar.

  3. Hace clic en el botón "Eliminar" disponible junto al curso. El Estudiante confirma la eliminación.

  4. El curso se elimina sin requerir ninguna aprobación de autenticación o autorización.

Iniciar sesión como Admin

  1. Confirmar que el curso se eliminó en ambos extremos.

Agradecimiento

Esta vulnerabilidad fue descubierta y reportada de manera responsable por:

Rivek Raj Tamang (RivuDon) de Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Descargar herramienta