Das Central Board of Secondary Education akzeptierte Cybersicherheitszertifikate von Coempt Edu Teck, die fast zwei Jahre alt waren und das System eines anderen Kunden betrafen.
Coempt reichte zwei Zertifikate ein, um die Anforderungen der Ausschreibung vom August 2025 zu erfüllen. Eines, das im November 2023 von Prime Infoserv LLP ausgestellt wurde, bescheinigte eine Implementierung für die Biju Patnaik University of Technology und war gemäß seiner eigenen Gültigkeitsklausel abgelaufen. Das zweite, das im Oktober 2025 von A3S Tech & Company ausgestellt wurde, bezog sich auf eine Anwendung namens OneX, die für dieselbe Universität in einer Pre-Production-Staging-Umgebung getestet wurde. Keines der Zertifikate nahm Bezug auf das CBSE oder dessen OnMark-Plattform. Die Einreichungen erfolgten, bevor das System zwischen Februar und Mai 2026 fast 10 Millionen Antwortbögen der 12. Klasse verarbeitete. Forscher identifizierten später kritische Schwachstellen im Portal. Das CBSE lud den ethischen Hacker Nisarga Adhikary zu Beratungen mit IIT-Teams ein, die Korrekturen abschlossen und das On-Screen-Marking-Portal am 5. Juni 2026 wieder online brachten.