Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65681 — Uma vulnerabilidade foi descoberta no Overhang.IO (tutor-open-edx) (overhangio/tutor) versão 20.0.2, permitindo que atacantes locais não autorizados obtenham acesso a informações confidenciais devido à ausência de cabeçalhos HTTP de controle de cache adequados e verificações de sessão no lado do cliente. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia. | Kitploit
Ferramentas/GitHubGitHub/rivek619/cve-2025-65681
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebPapers e PesquisaAprendizado e Educação
GitHubrivek619/cve-2025-65681

CVE-2025-65681

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma vulnerabilidade foi descoberta no Overhang.IO (tutor-open-edx) (overhangio/tutor) versão 20.0.2, permitindo que atacantes locais não autorizados obtenham acesso a informações confidenciais devido à ausência de cabeçalhos HTTP de controle de cache adequados e verificações de sessão no lado do cliente. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.

há 8 mesesAinda não revisado
Compartilhar

CVE-2025-65681

Foi descoberto um problema no Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 que permite que atacantes locais não autorizados obtenham acesso a informações sensíveis devido à ausência de cabeçalhos HTTP adequados de controlo de cache e verificações de sessão no lado do cliente. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.

Produto Afetado: Overhang.IO

  • Versão Afetada: 20.0.2
  • Descoberto por: Rivek Raj Tamang (RivuDon), Sikkim, Índia

Detalhes da Vulnerabilidade

Divulgação de Informações

Resumo

A vulnerabilidade permite acesso não autorizado a informações sensíveis de utilizadores no Overhang.IO Tutor (tutor-open-edx) versão 20.0.2 devido a um tratamento inadequado de sessão no lado do cliente e à falta de cabeçalhos de controlo de cache. Após sair da sessão, os Dados Pessoais Identificáveis (PII) específicos do utilizador permanecem acessíveis simplesmente ao pressionar o botão de retrocesso do navegador, expondo detalhes sensíveis da conta sem necessidade de reautenticação. Esta falha constitui uma vulnerabilidade de Divulgação de Informações e representa um risco para a privacidade do utilizador e a integridade da sessão.

Passos para Reproduzir

  1. Tenha uma conta válida
  2. Faça login na conta
  3. Aceda às definições da conta
  4. Observe as informações PII
  5. Agora clique em sair e aguarde a página terminar a sessão
  6. Agora clique no botão de retrocesso do navegador Observe os PII a serem divulgados claramente sem qualquer controlo de cache adequado

Agradecimento

Esta vulnerabilidade foi descoberta e reportada de forma responsável por:

Rivek Raj Tamang (RivuDon) de Sikkim, Índia

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Baixar ferramenta