
Un problema è stato scoperto in Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 che consente ad attaccanti locali non autorizzati di ottenere accesso a informazioni sensibili a causa dell'assenza di intestazioni HTTP cache-control appropriate e controlli di sessione lato client. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.
Un problema è stato scoperto in Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2, che permette ad aggressori locali non autorizzati di ottenere accesso a informazioni sensibili a causa dell'assenza di intestazioni HTTP cache-control adeguate e controlli di sessione lato client. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.
Prodotto Affetto: Overhang.IO
Divulgazione di Informazioni
La vulnerabilità permette l'accesso non autorizzato a informazioni sensibili degli utenti in Overhang.IO Tutor (tutor-open-edx) versione 20.0.2, a causa di una gestione impropria della sessione lato client e dell'assenza di intestazioni cache-control. Dopo il logout, le informazioni personali (PII) specifiche dell'utente rimangono accessibili semplicemente premendo il pulsante Indietro del browser, esponendo dettagli sensibili dell'account senza riautenticazione. Questa falla costituisce una vulnerabilità di Divulgazione di Informazioni e rappresenta un rischio per la privacy dell'utente e l'integrità della sessione.
Questa vulnerabilità è stata scoperta e segnalata responsabilmente da:
Rivek Raj Tamang (RivuDon) dal Sikkim, India