Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65672 — Insecure Direct Object Reference (IDOR) dans classroomio 0.1.13 permet un accès non autorisé au partage et aux invitations aux paramètres de cours. Découvert par - Rivek Raj Tamang (RivuDon), Sikkim, Inde. | Kitploit
Outils/GitHubGitHub/rivek619/cve-2025-65672
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionMauvaise ConfigurationApprentissage et Éducation
GitHubrivek619/cve-2025-65672

CVE-2025-65672

Insecure Direct Object Reference (IDOR) dans classroomio 0.1.13 permet un accès non autorisé au partage et aux invitations aux paramètres de cours. Découvert par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65672

Référence directe d'objet non sécurisée (IDOR) dans classroomio 0.1.13 permet un accès non autorisé aux paramètres de partage et d'invitation des cours.

Produit concerné : ClassroomIO

  • Version affectée : 0.1.13
  • Découverte par : Rivek Raj Tamang (RivuDon), Sikkim, Inde

Détails de la vulnérabilité

Référence directe d'objet non sécurisée (IDOR) / Contrôle d'accès défaillant

Résumé

La version 0.1.13 de ClassroomIO contient une vulnérabilité IDOR qui permet à un étudiant (utilisateur non privilégié) d'accéder aux paramètres de cours restreints, notamment les interfaces de gestion du partage et des invitations. Cette faille résulte de contrôles d'autorisation inadéquats sur des points de terminaison sensibles, permettant une escalade de privilèges et une manipulation non autorisée du cours.

Étapes pour reproduire

  1. Créer un cours (Admin)

  2. Connectez-vous en tant qu'admin et créez/publiez un nouveau cours.

  3. Vue étudiant Connectez-vous en tant qu'étudiant.

    Accédez au cours via la page Explorer.

    Notez l'ID du cours dans l'URL.

  4. Accéder directement aux pages restreintes Remplacez {course-id} par un ID de cours valide et visitez :

    /courses/{course-id}/settings#share

    /courses/{course-id}/people?add=true

  5. Observez l'impact L'étudiant peut accéder à :

    Paramètres de partage

    Panneau de gestion des invitations/personnes

    Ces actions sont réservées à l'admin du cours, mais en raison de l'absence de vérifications d'accès, l'étudiant obtient un contrôle non autorisé.

Remerciements

Cette vulnérabilité a été découverte et signalée de manière responsable par :

Rivek Raj Tamang (RivuDon) du Sikkim, Inde

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Télécharger l’outil