Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55462 — Technische Dokumentation und Proof-of-Concept für CVE-2025-55462, eine CORS-Fehlkonfiguration in Eramba v3.26.0, die Cross-Origin-Authentifizierungsanfragen auf dem /system-api/login-Endpunkt ermöglicht. | Kitploit
Tools/GitHubGitHub/sibikrish001/cve-2025-55462
SchwachstellenanalyseWebsicherheitPenetrationstestsAuthentifizierungFehlkonfigurationAPI-Sicherheit
GitHubsibikrish001/cve-2025-55462

CVE-2025-55462

Technische Dokumentation und Proof-of-Concept für CVE-2025-55462, eine CORS-Fehlkonfiguration in Eramba v3.26.0, die Cross-Origin-Authentifizierungsanfragen auf dem /system-api/login-Endpunkt ermöglicht.

Repository anzeigen
5vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55462

Zusammenfassung der Schwachstelle

In Eramba Community- und Enterprise-Editionen v3.26.0 wurde eine Fehlkonfiguration von Cross-Origin Resource Sharing (CORS) festgestellt. Die Anwendung spiegelt vom Angreifer kontrollierte Origin-Header im Antwort-Header Access-Control-Allow-Origin des Endpunkts /system-api/login, während gleichzeitig Access-Control-Allow-Credentials: true gesetzt wird.

Diese Konfiguration ermöglicht es, originübergreifende Authentifizierungsanfragen abzusetzen und die entsprechenden Antworten von einem entfernten Ursprung lesen zu lassen, sofern gültige Anmeldedaten angegeben werden. Sitzungsbasierte Standardangriffe, die vorhandene Authentifizierungs-Cookies ausnutzen, werden durch die SameSite-Schutzmechanismen der Browser eingeschränkt.

Das Hauptrisiko beschränkt sich auf Angreifer, die über den Browser eines Benutzers pivotieren, um sich gegen intern erreichbare Eramba-Instanzen zu authentifizieren.


Betroffene Komponenten

  • CORS-Konfiguration / Origin-Validierungslogik
  • System-API-Endpunkt:
  • /system-api/login

Auswirkungen

  • Übermäßig permissive CORS-Konfiguration an einem Authentifizierungsendpunkt
  • Originübergreifende Authentifizierungsanfragen mit lesbaren Antworten, sofern gültige Anmeldedaten angegeben werden
  • Mögliche Umgehung von Zugriffskontrollen auf Netzwerkebene durch Ausnutzung des Browsers eines Opfers

Angriffsvektor

Ein Angreifer hostet eine schädliche Webseite, die eine originübergreifende Authentifizierungsanfrage an den Endpunkt /system-api/login mit credentials: include sendet. Aufgrund fehlerhafter CORS-Validierung erlaubt der Browser, dass die Antwort vom angreiferkontrollierten Ursprung gelesen wird, sofern gültige Anmeldedaten angegeben werden.

Sitzungsbasierte Angriffe, die vorhandene Cookies verwenden, werden durch die SameSite-Schutzmechanismen der Browser abgeschwächt.


Betroffene Versionen

Betroffen

  • Eramba Community Edition v3.26.0
  • Eramba Enterprise Edition v3.26.0

Nicht betroffen

  • Eramba v3.23.3 und früher

Behobene Version

  • Eramba v3.28.0

Der Hersteller bestätigte, dass das Problem durch eine verstärkte CORS-Konfiguration und Origin-Validierung behoben wurde.


Danksagung

Entdeckt und verantwortungsvoll offengelegt von:

Sibi K
Sicherheitsforscher

Tool herunterladen