CVE-2025-65681
Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 में एक समस्या खोजी गई, जो स्थानीय अनधिकृत हमलावरों को उचित cache-control HTTP हेडर और क्लाइंट-साइड सत्र जाँचों की अनुपस्थिति के कारण संवेदनशील...
- प्रकाशित
- 26 नव॰ 2025
- अद्यतन
- 28 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 12.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 में एक समस्या खोजी गई, जो स्थानीय अनधिकृत हमलावरों को उचित cache-control HTTP हेडर और क्लाइंट-साइड सत्र जाँचों की अनुपस्थिति के कारण संवेदनशील जानकारी तक पहुँच प्राप्त करने की अनुमति देती है।
स्रोत
1- CVE-2025-65681जानकारीपूर्ण
Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 में एक समस्या पाई गई जो स्थानीय अनधिकृत हमलावरों को उचित cache-control HTTP हेडर्स और क्लाइंट-साइड सत्र जाँच की कमी के कारण संवेदनशील जानकारी तक पहुँच प्राप्त करने की अनुमति देती है। खोजकर्ता - Rivek Raj Tamang (RivuDon), सिक्किम, भारत।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।