Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65669 — An issue was discovered in classroomio 0.1.13. Student accounts are able to delete courses from the Explore page without any authorization or authentication checks, bypassing the expected admin-only deletion restriction. Discovered by - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Outils/GitHubGitHub/rivek619/cve-2025-65669
Vulnerability AnalysisWeb Application ExploitationPenetration TestingMisconfigurationLearning & Education
GitHubrivek619/cve-2025-65669

CVE-2025-65669

An issue was discovered in classroomio 0.1.13. Student accounts are able to delete courses from the Explore page without any authorization or authentication checks, bypassing the expected admin-only deletion restriction. Discovered by - Rivek Raj Tamang (RivuDon), Sikkim, India.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65669

Un problème a été découvert dans classroomio 0.1.13. Les comptes étudiants peuvent supprimer des cours depuis la page Explore sans aucune vérification d'autorisation ou d'authentification, contournant la restriction de suppression normalement réservée aux administrateurs. Découvert par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.

Produit concerné : ClassroomIO

  • Version concernée : 0.1.13
  • Découvert par : Rivek Raj Tamang (RivuDon), Sikkim, Inde

Détails de la vulnérabilité

Contrôle d'accès brisé

Résumé

Une vulnérabilité de contrôle d'accès brisé dans ClassroomIO 0.1.13 permet aux utilisateurs de niveau étudiant de supprimer des cours publiés sans aucune vérification d'autorisation. L'action « Delete Course » — destinée exclusivement aux administrateurs — est exposée de manière inappropriée sur la page Explore, permettant à tout étudiant authentifié de supprimer des cours entiers créés par les admins. Cette faille entraîne une manipulation non autorisée des données, une perte de contenu pédagogique et une perturbation des fonctionnalités de la plateforme. Le problème provient de l'absence de validation des permissions côté serveur, permettant aux étudiants de contourner les restrictions de rôle simplement en interagissant avec le point de terminaison de suppression exposé.

Étapes pour reproduire

Avoir deux comptes Admin (Chromium) et Student (Firefox)

Se connecter en tant qu'Admin

  1. L'Admin crée un cours (en direct ou à votre rythme) et le publie en ligne.

Se connecter en tant qu'étudiant

  1. L'étudiant navigue vers la page Explore et voit le cours nouvellement publié.

  2. L'étudiant a la possibilité de supprimer

  3. Clique sur le bouton « Delete » disponible à côté du cours. L'étudiant confirme la suppression.

  4. Le cours est supprimé sans nécessiter aucune approbation d'authentification ou d'autorisation.

Se connecter en tant qu'Admin

  1. Confirmer que le cours est supprimé des deux côtés.

Remerciements

Cette vulnérabilité a été découverte et signalée de manière responsable par :

Rivek Raj Tamang (RivuDon) du Sikkim, Inde

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Télécharger l’outil