Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65672 — Insecure Direct Object Reference (IDOR) in classroomio 0.1.13 consente accesso non autorizzato alla condivisione e agli inviti per le impostazioni del corso. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Strumenti/GitHubGitHub/rivek619/cve-2025-65672
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubrivek619/cve-2025-65672

CVE-2025-65672

Insecure Direct Object Reference (IDOR) in classroomio 0.1.13 consente accesso non autorizzato alla condivisione e agli inviti per le impostazioni del corso. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-65672

Riferimento diretto a oggetti non sicuro (IDOR) in classroomio 0.1.13 consente l'accesso non autorizzato alle impostazioni di condivisione e invito dei corsi.

Prodotto interessato: ClassroomIO

  • Versione interessata: 0.1.13
  • Scoperto da: Rivek Raj Tamang (RivuDon), Sikkim, India

Dettagli della vulnerabilità

Riferimento diretto a oggetti non sicuro (IDOR) / Controllo di accesso non funzionante

Riepilogo

ClassroomIO versione 0.1.13 contiene una vulnerabilità IDOR che permette a uno studente (utente non privilegiato) di accedere alle impostazioni del corso riservate, in particolare alle interfacce di gestione della condivisione e degli inviti. Questo difetto nasce da controlli di autorizzazione inadeguati su endpoint sensibili, consentendo l'escalation dei privilegi e la manipolazione non autorizzata del corso.

Passaggi per riprodurre

  1. Creare un corso (Amministratore)

  2. Accedere come Amministratore e creare/pubblicare un nuovo corso.

  3. Vista dello studente Accedere come Studente.

    Navigare al corso utilizzando la pagina Esplora.

    Notare l'ID del corso nell'URL.

  4. Accedere direttamente alle pagine riservate Sostituire {course-id} con un ID corso valido e visitare:

    /courses/{course-id}/settings#share

    /courses/{course-id}/people?add=true

  5. Osservare l'impatto Lo studente è in grado di accedere a:

    Impostazioni di condivisione

    Pannello di gestione inviti/persone

    Queste azioni sono destinate solo all'amministratore del corso, ma a causa della mancanza di controlli di accesso, lo studente ottiene un controllo non autorizzato.

Riconoscimento

Questa vulnerabilità è stata scoperta e segnalata responsabilmente da:

Rivek Raj Tamang (RivuDon) da Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Scarica lo strumento