Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gq25-78jf-v78c

Опубликовано: 26 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS3: 3.3

Описание

Overhang Tutor Discloses Sensitive Information due to Improper Cache-Control

An issue was discovered in Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 allowing local unauthorized attackers to gain access to sensitive information due to the absence of proper cache-control HTTP headers and client-side session checks.

Пакеты

Наименование

tutor

pip
Затронутые версииВерсия исправления

<= 20.0.2

Отсутствует

EPSS

Процентиль: 0%
0.00007
Низкий

3.3 Low

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 3.3
nvd
2 месяца назад

An issue was discovered in Overhang.IO (tutor-open-edx) (overhangio/tutor) 20.0.2 allowing local unauthorized attackers to gain access to sensitive information due to the absence of proper cache-control HTTP headers and client-side session checks.

EPSS

Процентиль: 0%
0.00007
Низкий

3.3 Low

CVSS3

Дефекты

CWE-384