Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55886 — استشارة توثّق ثغرة IDOR مصادق عليها في واجهة برمجة تطبيقات سجل المدفوعات الخاصة بـ ARD، مما يسمح بالوصول غير المصرح به إلى سجلات مدفوعات المستخدمين الآخرين عبر معامل fe_uid. | Kitploit
أدوات/GitHubGitHub/0xzerosec/cve-2025-55886
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق
GitHub0xzerosec/cve-2025-55886

CVE-2025-55886

استشارة توثّق ثغرة IDOR مصادق عليها في واجهة برمجة تطبيقات سجل المدفوعات الخاصة بـ ARD، مما يسمح بالوصول غير المصرح به إلى سجلات مدفوعات المستخدمين الآخرين عبر معامل fe_uid.

عرض المستودع
3منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55886

الوصف

تم اكتشاف ثغرة مرجع كائن غير مباشر غير آمن (IDOR) في ARD. الخلل موجود في المعامل fe_uid لنقطة نهاية API لسجل الدفع. يمكن لمهاجم مصادق التلاعب بهذا المعامل للوصول إلى سجل الدفع للمستخدمين الآخرين دون إذن.

المكون المتأثر

root@kitploit:~
https://services.ard.fr/?eID=tx_afereload_records&_dc=1743696277812&fe_uid={USERID]&startTimestamp=1741017877&endTimestamp=1743782677&mobile=1&page=1&start=0&limit=100

قاعدة كود المنتج المتأثر

ARD GEC en Ligne - بدون إصدار - تم التصحيح في 2025-04-23

الباحثون

  • raphckrman
  • tryon-dev
تنزيل الأداة