
Uma vulnerabilidade foi descoberta no Overhang.IO (tutor-open-edx) (overhangio/tutor) versão 20.0.2, permitindo que atacantes locais não autorizados obtenham acesso a informações confidenciais devido à ausência de cabeçalhos HTTP de controle de cache adequados e verificações de sessão no lado do cliente. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.
Foi descoberto um problema no Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 que permite que atacantes locais não autorizados obtenham acesso a informações sensíveis devido à ausência de cabeçalhos HTTP adequados de controlo de cache e verificações de sessão no lado do cliente. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.
Produto Afetado: Overhang.IO
Divulgação de Informações
A vulnerabilidade permite acesso não autorizado a informações sensíveis de utilizadores no Overhang.IO Tutor (tutor-open-edx) versão 20.0.2 devido a um tratamento inadequado de sessão no lado do cliente e à falta de cabeçalhos de controlo de cache. Após sair da sessão, os Dados Pessoais Identificáveis (PII) específicos do utilizador permanecem acessíveis simplesmente ao pressionar o botão de retrocesso do navegador, expondo detalhes sensíveis da conta sem necessidade de reautenticação. Esta falha constitui uma vulnerabilidade de Divulgação de Informações e representa um risco para a privacidade do utilizador e a integridade da sessão.
Esta vulnerabilidade foi descoberta e reportada de forma responsável por:
Rivek Raj Tamang (RivuDon) de Sikkim, Índia