CVE-2025-65672
classroomio 0.1.13 में Insecure Direct Object Reference (IDOR) कोर्स सेटिंग्स तक अनधिकृत शेयर और इनवाइट पहुंच की अनुमति देता है।
- प्रकाशित
- 26 नव॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
classroomio 0.1.13 में Insecure Direct Object Reference (IDOR) कोर्स सेटिंग्स तक अनधिकृत शेयर और इनवाइट पहुंच की अनुमति देता है।
स्रोत
1- CVE-2025-65672जानकारीपूर्ण
classroomio 0.1.13 में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) पाठ्यक्रम सेटिंग्स तक अनधिकृत साझा और आमंत्रण पहुंच की अनुमति देता है। खोजकर्ता - रिवेक राज तमांग (RivuDon), सिक्किम, भारत।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।