Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65669 — È stato scoperto un problema in classroomio 0.1.13. Gli account studenti sono in grado di eliminare corsi dalla pagina Esplora senza alcuna autorizzazione o controllo di autenticazione, aggirando la restrizione prevista per la sola cancellazione da parte degli amministratori. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Strumenti/GitHubGitHub/rivek619/cve-2025-65669
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubrivek619/cve-2025-65669

CVE-2025-65669

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

9 mesi faNon ancora revisionato

È stato scoperto un problema in classroomio 0.1.13. Gli account studenti sono in grado di eliminare corsi dalla pagina Esplora senza alcuna autorizzazione o controllo di autenticazione, aggirando la restrizione prevista per la sola cancellazione da parte degli amministratori. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.

Condividi

CVE-2025-65669

Un problema è stato scoperto in classroomio 0.1.13. Gli account degli studenti sono in grado di eliminare corsi dalla pagina Explore senza alcun controllo di autorizzazione o autenticazione, bypassando la restrizione prevista di eliminazione solo per gli amministratori. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.

Prodotto interessato: ClassroomIO

  • Versione interessata: 0.1.13
  • Scoperto da: Rivek Raj Tamang (RivuDon), Sikkim, India

Dettagli della vulnerabilità

Controllo degli accessi non corretto

Riepilogo

Una vulnerabilità di controllo degli accessi non corretto in ClassroomIO 0.1.13 consente agli utenti di livello studente di eliminare corsi pubblicati senza alcun controllo di autorizzazione. L'azione "Elimina corso"—destinata esclusivamente agli amministratori—è esposta in modo improprio sulla pagina Explore, consentendo a qualsiasi studente autenticato di rimuovere interi corsi creati dagli amministratori. Questa falla comporta manipolazione non autorizzata dei dati, perdita di contenuti didattici e interruzione delle funzionalità della piattaforma. Il problema deriva dalla mancanza di convalida delle autorizzazioni lato server, consentendo agli studenti di bypassare le restrizioni di ruolo semplicemente interagendo con l'endpoint di eliminazione esposto.

Passi per riprodurre

Avere due account: Admin (Chromium) e Student (Firefox)

Accedi come Admin

  1. L'Admin crea un corso (live o self-paced) e lo pubblica online.

Accedi come Student

  1. Lo studente naviga alla pagina Explore e vede il corso appena pubblicato.

  2. Lo studente ha l'opzione di eliminare

  3. Clicca sul pulsante "Elimina" disponibile accanto al corso. Lo studente conferma l'eliminazione.

  4. Il corso viene eliminato senza richiedere alcuna autenticazione o approvazione di autorizzazione.

Accedi come Admin

  1. Conferma che il corso è stato eliminato su entrambi i lati.

Riconoscimento

Questa vulnerabilità è stata scoperta e segnalata in modo responsabile da:

Rivek Raj Tamang (RivuDon) dal Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Scarica lo strumento