
CVE-2025-55886 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, ARD GEC en Ligne में एक IDOR कमजोरी जो प्रमाणित हमलावरों को fe_uid पैरामीटर के माध्यम से अन्य उपयोगकर्ताओं के भुगतान इतिहास तक पहुंचने की अनुमति देती है।
ARD में एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता पाई गई। यह दोष भुगतान इतिहास API एंडपॉइंट के fe_uid पैरामीटर में मौजूद है। एक प्रमाणित हमलावर इस पैरामीटर में हेरफेर करके बिना अधिकार के अन्य उपयोगकर्ताओं के भुगतान इतिहास तक पहुँच सकता है।
https://services.ard.fr/?eID=tx_afereload_records&_dc=1743696277812&fe_uid={USERID]&startTimestamp=1741017877&endTimestamp=1743782677&mobile=1&page=1&start=0&limit=100
ARD GEC en Ligne - संस्करण रहित - 2025-04-23 को पैच किया गया