CVE-2025-30073

An issue was discovered in OPC cardsystems Webapp Aufwertung 2.1.0. The reference assigned to transactions can be reused. When completing a payment, the first or all transactions with the same reference are completed, depending on timing. This can be used to transfer more money onto employee cards than is paid.
Configurations

No configuration.

History

27 Mar 2025, 14:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
CWE CWE-488
Summary
  • (es) Se detectó un problema en OPC cardsystems Webapp Aufwertung 2.1.0. La referencia asignada a las transacciones puede reutilizarse. Al completar un pago, se completa la primera o todas las transacciones con la misma referencia, según el momento. Esto permite transferir más dinero del que se paga a las tarjetas de los empleados.

26 Mar 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-26 20:15

Updated : 2025-03-27 16:45


NVD link : CVE-2025-30073

Mitre link : CVE-2025-30073

CVE.ORG link : CVE-2025-30073


JSON object : View

Products Affected

No product.

CWE
CWE-488

Exposure of Data Element to Wrong Session