Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65681 — В Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 обнаружена проблема, позволяющая локальным неавторизованным злоумышленникам получить доступ к конфиденциальной информации из-за отсутствия правильных заголовков HTTP для управления кэшем и проверки сессий на стороне клиента. Обнаружено - Ривек Радж Таманг (RivuDon), Сикким, Индия. | Kitploit
Инструменты/GitHubGitHub/rivek619/cve-2025-65681
Анализ уязвимостейСбор информацииВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubrivek619/cve-2025-65681

CVE-2025-65681

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

В Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 обнаружена проблема, позволяющая локальным неавторизованным злоумышленникам получить доступ к конфиденциальной информации из-за отсутствия правильных заголовков HTTP для управления кэшем и проверки сессий на стороне клиента. Обнаружено - Ривек Радж Таманг (RivuDon), Сикким, Индия.

Поделиться

CVE-2025-65681

Проблема была обнаружена в Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2, позволяющая локальным неавторизованным злоумышленникам получить доступ к конфиденциальной информации из-за отсутствия правильных HTTP-заголовков cache-control и проверок сессий на стороне клиента. Обнаружено — Rivek Raj Tamang (RivuDon), Сикким, Индия.

Затронутый продукт: Overhang.IO

  • Затронутая версия: 20.0.2
  • Обнаружено: Rivek Raj Tamang (RivuDon), Сикким, Индия

Детали уязвимости

Раскрытие информации

Краткое описание

Уязвимость позволяет несанкционированный доступ к конфиденциальной информации пользователей в Overhang.IO Tutor (tutor-open-edx) версии 20.0.2 из-за неправильной обработки сессий на стороне клиента и отсутствия заголовков cache-control. После выхода из системы личная информация пользователя (PII) остается доступной при нажатии кнопки «Назад» в браузере, что раскрывает конфиденциальные данные учетной записи без повторной аутентификации. Эта ошибка представляет собой уязвимость типа «Раскрытие информации» и создает риск для конфиденциальности пользователей и целостности сессий.

Шаги для воспроизведения

  1. Иметь действующую учетную запись
  2. Войдите в учетную запись
  3. Перейдите в настройки учетной записи
  4. Обратите внимание на личную информацию (PII)
  5. Теперь просто нажмите на выход и подождите, пока страница выйдет из системы
  6. Теперь нажмите кнопку «Назад» в браузере Обратите внимание, что личная информация (PII) четко раскрывается без надлежащего контроля кэширования

Благодарность

Эта уязвимость была обнаружена и ответственно сообщена:

Rivek Raj Tamang (RivuDon) из Сиккима, Индия

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Скачать инструмент