Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55462 — توثيق تقني وإثبات المفهوم لـ CVE-2025-55462، وهو خطأ في تكوين CORS في Eramba v3.26.0 يسمح بطلبات المصادقة عبر المنشأ على نقطة النهاية /system-api/login. | Kitploit
أدوات/GitHubGitHub/sibikrish001/cve-2025-55462
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالمصادقةسوء التكوينأمن واجهات برمجة التطبيقات
GitHubsibikrish001/cve-2025-55462

CVE-2025-55462

توثيق تقني وإثبات المفهوم لـ CVE-2025-55462، وهو خطأ في تكوين CORS في Eramba v3.26.0 يسمح بطلبات المصادقة عبر المنشأ على نقطة النهاية /system-api/login.

عرض المستودع
5منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55462

ملخص الثغرة الأمنية

تم تحديد سوء تهيئة لمشاركة الموارد عبر الأصول (CORS) في إصدارات Eramba Community و Enterprise v3.26.0. يعكس التطبيق رؤوس Origin التي يتحكم بها المهاجم في رأس الاستجابة Access-Control-Allow-Origin على نقطة النهاية /system-api/login مع ضبط Access-Control-Allow-Credentials: true أيضًا.

يسمح هذا التهيئة بإرسال طلبات المصادقة عبر الأصول وقراءة الاستجابات المقابلة بواسطة أصل بعيد عند توفير بيانات اعتماد صالحة. يتم تقييد الهجمات القياسية القائمة على الجلسة والتي تعتمد على ملفات تعريف الارتباط للمصادقة الحالية بواسطة حماية SameSite في المتصفح.

يقتصر الخطر الأساسي على المهاجمين الذين يتنقلون عبر متصفح المستخدم للمصادقة على مثيلات Eramba التي يمكن الوصول إليها داخليًا.


المكونات المتأثرة

  • تهيئة CORS / منطق التحقق من Origin
  • نقطة نهاية واجهة برمجة تطبيقات النظام:
    • /system-api/login

التأثير

  • تهيئة CORS متساهلة بشكل مفرط على نقطة نهاية مصادقة
  • طلبات مصادقة عبر الأصول مع استجابات قابلة للقراءة عند توفير بيانات اعتماد صالحة
  • تجاوز محتمل لضوابط الوصول على مستوى الشبكة من خلال استغلال متصفح الضحية

ناقل الهجوم

يستضيف المهاجم صفحة ويب ضارة ترسل طلب مصادقة عبر الأصول إلى نقطة النهاية /system-api/login مع credentials: include. نظرًا للتحقق غير السليم من CORS، يسمح المتصفح بقراءة الاستجابة من قبل الأصل الذي يتحكم به المهاجم عند توفير بيانات اعتماد صالحة.

يتم تخفيف الهجمات القائمة على الجلسة باستخدام ملفات تعريف الارتباط الموجودة بواسطة حماية SameSite في المتصفح.


الإصدارات المتأثرة

المعرضة للخطر

  • Eramba Community Edition v3.26.0
  • Eramba Enterprise Edition v3.26.0

غير متأثرة

  • Eramba v3.23.3 والإصدارات الأقدم

الإصدار المُصلح

  • Eramba v3.28.0

أكد البائع أن المشكلة قد تم حلها من خلال تعزيز تهيئة CORS والتحقق من Origin.


الإقرار

تم اكتشافه والإبلاغ عنه بمسؤولية من قبل:

Sibi K
باحث أمني

تنزيل الأداة