Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65681 — Se descubrió un problema en Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 que permite a atacantes locales no autorizados acceder a información sensible debido a la ausencia de encabezados HTTP cache-control adecuados y comprobaciones de sesión del lado del cliente. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Herramientas/GitHubGitHub/rivek619/cve-2025-65681
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubrivek619/cve-2025-65681

CVE-2025-65681

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Se descubrió un problema en Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 que permite a atacantes locales no autorizados acceder a información sensible debido a la ausencia de encabezados HTTP cache-control adecuados y comprobaciones de sesión del lado del cliente. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.

hace 8 mesesAún no revisado
Compartir

CVE-2025-65681

Se descubrió un problema en Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 que permite a atacantes locales no autorizados obtener acceso a información sensible debido a la ausencia de cabeceras HTTP de control de caché adecuadas y verificaciones de sesión del lado del cliente. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.

Producto afectado: Overhang.IO

  • Versión afectada: 20.0.2
  • Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India

Detalles de la vulnerabilidad

Divulgación de información

Resumen

La vulnerabilidad permite el acceso no autorizado a información sensible del usuario en Overhang.IO Tutor (tutor-open-edx) versión 20.0.2 debido a un manejo inadecuado de la sesión del lado del cliente y la falta de cabeceras de control de caché. Después de cerrar sesión, los PII específicos del usuario siguen siendo accesibles simplemente presionando el botón de retroceso del navegador, exponiendo detalles sensibles de la cuenta sin necesidad de reautenticación. Esta falla constituye una vulnerabilidad de Divulgación de Información y representa un riesgo para la privacidad del usuario y la integridad de la sesión.

Pasos para reproducir

  1. Tener una cuenta válida
  2. Iniciar sesión en la cuenta
  3. Ir a la configuración de la cuenta
  4. Anotar la información PII
  5. Ahora simplemente haz clic en cerrar sesión y espera a que la página cierre sesión
  6. Ahora haz clic en el botón de retroceso del navegador Observa que los PII se divulgan claramente sin ningún control de caché adecuado

Agradecimiento

Esta vulnerabilidad fue descubierta y reportada de manera responsable por:

Rivek Raj Tamang (RivuDon) de Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Descargar herramienta