
توثيق تقني وإثبات المفهوم لـ CVE-2025-55462، وهو خطأ في تكوين CORS في Eramba v3.26.0 يسمح بطلبات المصادقة عبر المنشأ على نقطة النهاية /system-api/login.
تم تحديد سوء تهيئة لمشاركة الموارد عبر الأصول (CORS) في إصدارات Eramba Community و Enterprise v3.26.0. يعكس التطبيق رؤوس Origin التي يتحكم بها المهاجم في رأس الاستجابة Access-Control-Allow-Origin على نقطة النهاية /system-api/login مع ضبط Access-Control-Allow-Credentials: true أيضًا.
يسمح هذا التهيئة بإرسال طلبات المصادقة عبر الأصول وقراءة الاستجابات المقابلة بواسطة أصل بعيد عند توفير بيانات اعتماد صالحة. يتم تقييد الهجمات القياسية القائمة على الجلسة والتي تعتمد على ملفات تعريف الارتباط للمصادقة الحالية بواسطة حماية SameSite في المتصفح.
يقتصر الخطر الأساسي على المهاجمين الذين يتنقلون عبر متصفح المستخدم للمصادقة على مثيلات Eramba التي يمكن الوصول إليها داخليًا.
Origin/system-api/loginيستضيف المهاجم صفحة ويب ضارة ترسل طلب مصادقة عبر الأصول إلى نقطة النهاية /system-api/login مع credentials: include. نظرًا للتحقق غير السليم من CORS، يسمح المتصفح بقراءة الاستجابة من قبل الأصل الذي يتحكم به المهاجم عند توفير بيانات اعتماد صالحة.
يتم تخفيف الهجمات القائمة على الجلسة باستخدام ملفات تعريف الارتباط الموجودة بواسطة حماية SameSite في المتصفح.
أكد البائع أن المشكلة قد تم حلها من خلال تعزيز تهيئة CORS والتحقق من Origin.
تم اكتشافه والإبلاغ عنه بمسؤولية من قبل:
Sibi K
باحث أمني