Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/rivek619/cve-2025-65681
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubrivek619/cve-2025-65681

CVE-2025-65681

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un problema è stato scoperto in Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 che consente ad attaccanti locali non autorizzati di ottenere accesso a informazioni sensibili a causa dell'assenza di intestazioni HTTP cache-control appropriate e controlli di sessione lato client. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.

9 mesi faNon ancora revisionato
Condividi

CVE-2025-65681

Un problema è stato scoperto in Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2, che permette ad aggressori locali non autorizzati di ottenere accesso a informazioni sensibili a causa dell'assenza di intestazioni HTTP cache-control adeguate e controlli di sessione lato client. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.

Prodotto Affetto: Overhang.IO

  • Versione Affetta: 20.0.2
  • Scoperto da: Rivek Raj Tamang (RivuDon), Sikkim, India

Dettagli della Vulnerabilità

Divulgazione di Informazioni

Riepilogo

La vulnerabilità permette l'accesso non autorizzato a informazioni sensibili degli utenti in Overhang.IO Tutor (tutor-open-edx) versione 20.0.2, a causa di una gestione impropria della sessione lato client e dell'assenza di intestazioni cache-control. Dopo il logout, le informazioni personali (PII) specifiche dell'utente rimangono accessibili semplicemente premendo il pulsante Indietro del browser, esponendo dettagli sensibili dell'account senza riautenticazione. Questa falla costituisce una vulnerabilità di Divulgazione di Informazioni e rappresenta un rischio per la privacy dell'utente e l'integrità della sessione.

Passaggi per Riprodurre

  1. Avere un account valido
  2. Accedere all'account
  3. Andare alle impostazioni dell'account
  4. Annotare le informazioni PII
  5. Ora fare clic su logout e attendere che la pagina esegua il logout
  6. Ora fare clic sul pulsante Indietro del browser Notare le PII divulgate chiaramente senza alcun adeguato controllo della cache

Riconoscimenti

Questa vulnerabilità è stata scoperta e segnalata responsabilmente da:

Rivek Raj Tamang (RivuDon) dal Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Scarica lo strumento