Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/rivek619/cve-2025-65681
Vulnerability AnalysisInformation GatheringWeb SecurityPapers & ResearchLearning & Education
GitHubrivek619/cve-2025-65681

CVE-2025-65681

Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2에서 문제가 발견되었습니다. 이 문제는 적절한 캐시 제어 HTTP 헤더와 클라이언트 측 세션 검사가 없어 로컬의 무단 공격자가 민감한 정보에 접근할 수 있도록 합니다. 발견자: Rivek Raj Tamang (RivuDon), 시킴, 인도.

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65681

Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2에서 적절한 캐시 제어 HTTP 헤더 및 클라이언트 측 세션 검사가 없어 로컬 비인가 공격자가 민감한 정보에 접근할 수 있는 문제가 발견되었습니다. 발견자: Rivek Raj Tamang (RivuDon), 시킴, 인도.

영향받는 제품: Overhang.IO

  • 영향받는 버전: 20.0.2
  • 발견자: Rivek Raj Tamang (RivuDon), 시킴, 인도

취약점 세부 정보

정보 노출

요약

이 취약점은 부적절한 클라이언트 측 세션 처리와 캐시 제어 헤더 누락으로 인해 Overhang.IO Tutor (tutor-open-edx) 버전 20.0.2에서 민감한 사용자 정보에 대한 무단 접근을 허용합니다. 로그아웃 후에도 브라우저의 뒤로 가기 버튼을 누르기만 하면 사용자별 PII에 계속 접근할 수 있으며, 재인증 없이 민감한 계정 세부 정보가 노출됩니다. 이 결함은 정보 노출 취약점에 해당하며 사용자 프라이버시와 세션 무결성에 위험을 초래합니다.

재현 단계

  1. 유효한 계정을 보유
  2. 계정에 로그인
  3. 계정 설정으로 이동
  4. PII 정보 확인
  5. 이제 로그아웃을 클릭하고 페이지가 로그아웃될 때까지 기다림
  6. 이제 브라우저의 뒤로 가기 버튼을 클릭 적절한 캐시 제어 없이 PII가 명확하게 노출됨을 확인

감사의 말

이 취약점은 다음 연구자에 의해 발견되어 책임감 있게 보고되었습니다:

Rivek Raj Tamang (RivuDon), 시킴, 인도

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

도구 다운로드