
Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 में एक समस्या पाई गई जो स्थानीय अनधिकृत हमलावरों को उचित cache-control HTTP हेडर्स और क्लाइंट-साइड सत्र जाँच की कमी के कारण संवेदनशील जानकारी तक पहुँच प्राप्त करने की अनुमति देती है। खोजकर्ता - Rivek Raj Tamang (RivuDon), सिक्किम, भारत।
Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 में एक समस्या पाई गई जो स्थानीय अनधिकृत हमलावरों को संवेदनशील जानकारी तक पहुंच प्राप्त करने की अनुमति देती है, क्योंकि उचित कैश-नियंत्रण HTTP हेडर और क्लाइंट-साइड सत्र जांच की कमी है। खोजकर्ता - Rivek Raj Tamang (RivuDon), सिक्किम, भारत।
प्रभावित उत्पाद: Overhang.IO
सूचना प्रकटीकरण
यह भेद्यता Overhang.IO Tutor (tutor-open-edx) संस्करण 20.0.2 में अनुचित क्लाइंट-साइड सत्र हैंडलिंग और कैश-नियंत्रण हेडर की कमी के कारण संवेदनशील उपयोगकर्ता जानकारी तक अनधिकृत पहुंच की अनुमति देती है। लॉग आउट करने के बाद, ब्राउज़र के पीछे वाले बटन को दबाने मात्र से उपयोगकर्ता-विशिष्ट व्यक्तिगत पहचान योग्य जानकारी (PII) सुलभ रहती है, जिससे पुन: प्रमाणीकरण के बिना संवेदनशील खाता विवरण उजागर हो जाते हैं। यह दोष एक सूचना प्रकटीकरण भेद्यता है और उपयोगकर्ता गोपनीयता और सत्र अखंडता के लिए जोखिम उत्पन्न करता है।
यह भेद्यता खोजी गई और जिम्मेदारीपूर्वक रिपोर्ट की गई:
सिक्किम, भारत के Rivek Raj Tamang (RivuDon)