Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rivek619/cve-2025-65681
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubrivek619/cve-2025-65681

CVE-2025-65681

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 में एक समस्या पाई गई जो स्थानीय अनधिकृत हमलावरों को उचित cache-control HTTP हेडर्स और क्लाइंट-साइड सत्र जाँच की कमी के कारण संवेदनशील जानकारी तक पहुँच प्राप्त करने की अनुमति देती है। खोजकर्ता - Rivek Raj Tamang (RivuDon), सिक्किम, भारत।

साझा करें

CVE-2025-65681

Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 में एक समस्या पाई गई जो स्थानीय अनधिकृत हमलावरों को संवेदनशील जानकारी तक पहुंच प्राप्त करने की अनुमति देती है, क्योंकि उचित कैश-नियंत्रण HTTP हेडर और क्लाइंट-साइड सत्र जांच की कमी है। खोजकर्ता - Rivek Raj Tamang (RivuDon), सिक्किम, भारत।

प्रभावित उत्पाद: Overhang.IO

  • प्रभावित संस्करण: 20.0.2
  • खोजकर्ता: Rivek Raj Tamang (RivuDon), सिक्किम, भारत

भेद्यता विवरण

सूचना प्रकटीकरण

सारांश

यह भेद्यता Overhang.IO Tutor (tutor-open-edx) संस्करण 20.0.2 में अनुचित क्लाइंट-साइड सत्र हैंडलिंग और कैश-नियंत्रण हेडर की कमी के कारण संवेदनशील उपयोगकर्ता जानकारी तक अनधिकृत पहुंच की अनुमति देती है। लॉग आउट करने के बाद, ब्राउज़र के पीछे वाले बटन को दबाने मात्र से उपयोगकर्ता-विशिष्ट व्यक्तिगत पहचान योग्य जानकारी (PII) सुलभ रहती है, जिससे पुन: प्रमाणीकरण के बिना संवेदनशील खाता विवरण उजागर हो जाते हैं। यह दोष एक सूचना प्रकटीकरण भेद्यता है और उपयोगकर्ता गोपनीयता और सत्र अखंडता के लिए जोखिम उत्पन्न करता है।

पुनरुत्पादन के चरण

  1. एक वैध खाता हो
  2. खाते में लॉग इन करें
  3. खाता सेटिंग्स पर जाएं
  4. PII जानकारी नोट करें
  5. अब बस लॉग आउट पर क्लिक करें और पृष्ठ के लॉग आउट होने की प्रतीक्षा करें
  6. अब ब्राउज़र के पीछे वाले बटन पर क्लिक करें ध्यान दें कि PII बिना किसी उचित कैश नियंत्रण के स्पष्ट रूप से प्रकट हो रहा है

आभार

यह भेद्यता खोजी गई और जिम्मेदारीपूर्वक रिपोर्ट की गई:

सिक्किम, भारत के Rivek Raj Tamang (RivuDon)

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

टूल डाउनलोड करें