CVE-2025-55886
ARD में एक Insecure Direct Object Reference (IDOR) भेद्यता खोजी गई थी। यह दोष payment history API endpoint के fe_uid पैरामीटर में मौजूद है। एक प्रमाणित हमलावर इस पैरामीटर में हेरफेर करके...
- प्रकाशित
- 22 सित॰ 2025
- अद्यतन
- 17 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ARD में एक Insecure Direct Object Reference (IDOR) भेद्यता खोजी गई थी। यह दोष payment history API endpoint के `fe_uid` पैरामीटर में मौजूद है। एक प्रमाणित हमलावर इस पैरामीटर में हेरफेर करके बिना प्राधिकरण के अन्य उपयोगकर्ताओं की भुगतान इतिहास तक पहुँच प्राप्त कर सकता है।
स्रोत
1- CVE-2025-55886जानकारीपूर्ण
ARD के भुगतान इतिहास API में प्रमाणित IDOR भेद्यता का दस्तावेजीकरण करने वाली सलाह, fe_uid पैरामीटर के माध्यम से अन्य उपयोगकर्ताओं के भुगतान रिकॉर्ड तक अनधिकृत पहुंच की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।