Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65669 — Foi descoberto um problema no classroomio 0.1.13. Contas de estudantes conseguem excluir cursos da página Explorar sem nenhuma verificação de autorização ou autenticação, contornando a restrição esperada de exclusão somente para administradores. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia. | Kitploit
Ferramentas/GitHubGitHub/rivek619/cve-2025-65669
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoConfiguração IncorretaAprendizado e Educação
GitHubrivek619/cve-2025-65669

CVE-2025-65669

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Foi descoberto um problema no classroomio 0.1.13. Contas de estudantes conseguem excluir cursos da página Explorar sem nenhuma verificação de autorização ou autenticação, contornando a restrição esperada de exclusão somente para administradores. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.

Compartilhar

CVE-2025-65669

Foi descoberto um problema no classroomio 0.1.13. Contas de estudante conseguem excluir cursos da página Explorar sem qualquer verificação de autorização ou autenticação, ignorando a restrição de exclusão esperada apenas para administradores. Descoberto por – Rivek Raj Tamang (RivuDon), Sikkim, Índia.

Produto Afetado: ClassroomIO

  • Versão Afetada: 0.1.13
  • Descoberto por: Rivek Raj Tamang (RivuDon), Sikkim, Índia

Detalhes da Vulnerabilidade

Controle de Acesso Quebrado

Resumo

Uma vulnerabilidade de Controle de Acesso Quebrado no ClassroomIO 0.1.13 permite que usuários de nível estudante excluam cursos publicados sem qualquer verificação de autorização. A ação “Excluir Curso”—destinada exclusivamente a administradores—é exposta indevidamente na página Explorar, permitindo que qualquer estudante autenticado remova cursos inteiros criados por admins. Esta falha resulta em manipulação não autorizada de dados, perda de conteúdo educacional e interrupção da funcionalidade da plataforma. O problema decorre da ausência de validação de permissão no lado do servidor, permitindo que estudantes ignorem restrições de função simplesmente interagindo com o endpoint de exclusão exposto.

Passos para Reproduzir

Tenha duas contas: Admin (Chromium) e Estudante (Firefox)

Faça login como Admin

  1. O Admin cria um curso (ao vivo ou auto-ritmado) e o publica online.

Faça login como Estudante

  1. O Estudante navega até a página Explorar e vê o curso recém-publicado.

  • O Estudante tem a opção de excluir

  • Clica no botão "Excluir" disponível junto ao curso. O Estudante confirma a exclusão.

  • O curso é excluído sem exigir qualquer autenticação ou aprovação de autorização.

  • Faça login como Admin

    1. Confirme que o curso foi excluído em ambos os lados.

    Agradecimentos

    Esta vulnerabilidade foi descoberta e relatada de forma responsável por:

    Rivek Raj Tamang (RivuDon), de Sikkim, Índia

    https://www.linkedin.com/in/rivektamang/

    https://rivudon.medium.com/

    Baixar ferramenta