Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xzerosec/cve-2025-55886
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xzerosec/cve-2025-55886

CVE-2025-55886

CVE-2025-55886 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, ARD GEC en Ligne में एक IDOR कमजोरी जो प्रमाणित हमलावरों को fe_uid पैरामीटर के माध्यम से अन्य उपयोगकर्ताओं के भुगतान इतिहास तक पहुंचने की अनुमति देती है।

रिपॉजिटरी देखें
311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
CVE-2025-55886 — CVE-2025-55886 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, ARD GEC en Ligne में एक IDOR कमजोरी जो प्रमाणित हमलावरों को fe_uid पैरामीटर के माध्यम से अन्य उपयोगकर्ताओं के भुगतान इतिहास तक पहुंचने की अनुमति देती है। | Kitploit

CVE-2025-55886

विवरण

ARD में एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता पाई गई। यह दोष भुगतान इतिहास API एंडपॉइंट के fe_uid पैरामीटर में मौजूद है। एक प्रमाणित हमलावर इस पैरामीटर में हेरफेर करके बिना अधिकार के अन्य उपयोगकर्ताओं के भुगतान इतिहास तक पहुँच सकता है।

प्रभावित घटक

root@kitploit:~
https://services.ard.fr/?eID=tx_afereload_records&_dc=1743696277812&fe_uid={USERID]&startTimestamp=1741017877&endTimestamp=1743782677&mobile=1&page=1&start=0&limit=100

प्रभावित उत्पाद कोड आधार

ARD GEC en Ligne - संस्करण रहित - 2025-04-23 को पैच किया गया

शोधकर्ता

  • raphckrman
  • tryon-dev
टूल डाउनलोड करें