CVE-2025-65670
क्लासरूमियो 0.1.13 में एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) छात्रों को URL में पाठ्यक्रम आईडी में हेरफेर करके संवेदनशील एडमिन/शिक्षक एंडपॉइंट्स तक पहुँचने की अनुमति देता है, जिसके परिणामस्वरूप संवेदनशील पाठ्यक्रम, एडमिन और छात्र डेटा का...
- प्रकाशित
- 26 नव॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 15.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्लासरूमियो 0.1.13 में एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) छात्रों को URL में पाठ्यक्रम आईडी में हेरफेर करके संवेदनशील एडमिन/शिक्षक एंडपॉइंट्स तक पहुँचने की अनुमति देता है, जिसके परिणामस्वरूप संवेदनशील पाठ्यक्रम, एडमिन और छात्र डेटा का अनधिकृत प्रकटीकरण होता है। रिसाव सिस्टम के सामान्य अवस्था में लौटने तथा पहुँच को प्रतिबंधित करने से क्षण भर पहले होता है।
स्रोत
1क्लासरूमियो 0.1.13 में एक (IDOR) छात्रों को संवेदनशील व्यवस्थापक/शिक्षक एंडपॉइंट तक पहुँचने की अनुमति देता है। खोजकर्ता - Rivek Raj Tamang (RivuDon), Sikkim, India.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।