Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65681 — Un problème a été découvert dans Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 permettant à des attaquants locaux non autorisés d'accéder à des informations sensibles en raison de l'absence d'en-têtes HTTP cache-control appropriés et de vérifications de session côté client. Découvert par - Rivek Raj Tamang (RivuDon), Sikkim, Inde. | Kitploit
Outils/GitHubGitHub/rivek619/cve-2025-65681
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebArticles et RechercheApprentissage et Éducation
GitHubrivek619/cve-2025-65681

CVE-2025-65681

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un problème a été découvert dans Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 permettant à des attaquants locaux non autorisés d'accéder à des informations sensibles en raison de l'absence d'en-têtes HTTP cache-control appropriés et de vérifications de session côté client. Découvert par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.

Partager

CVE-2025-65681

Un problème a été découvert dans Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 permettant à des attaquants locaux non autorisés d'accéder à des informations sensibles en raison de l'absence d'en-têtes HTTP de contrôle de cache appropriés et de vérifications de session côté client. Découvert par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.

Produit affecté : Overhang.IO

  • Version affectée : 20.0.2
  • Découvert par : Rivek Raj Tamang (RivuDon), Sikkim, Inde

Détails de la vulnérabilité

Divulgation d'informations

Résumé

La vulnérabilité permet un accès non autorisé à des informations sensibles des utilisateurs dans Overhang.IO Tutor (tutor-open-edx) version 20.0.2 en raison d'une gestion de session côté client inappropriée et d'en-têtes de contrôle de cache manquants. Après la déconnexion, les PII spécifiques à l'utilisateur restent accessibles simplement en appuyant sur le bouton retour du navigateur, exposant des détails sensibles du compte sans réauthentification. Cette faille constitue une vulnérabilité de divulgation d'informations et présente un risque pour la confidentialité des utilisateurs et l'intégrité des sessions.

Étapes pour reproduire

  1. Avoir un compte valide
  2. Se connecter au compte
  3. Aller dans les paramètres du compte
  4. Noter les informations PII
  5. Cliquer simplement sur déconnexion et attendre que la page se déconnecte
  6. Cliquer maintenant sur le bouton retour du navigateur Noter les PII qui sont clairement divulguées sans aucun contrôle de cache approprié

Remerciements

Cette vulnérabilité a été découverte et signalée de manière responsable par :

Rivek Raj Tamang (RivuDon) du Sikkim, Inde

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Télécharger l’outil