
Documenta una vulnerabilidad de control de acceso de alto impacto en la API MailConfiguration de ExaGrid EX10 que filtra credenciales SMTP en texto plano a operadores autenticados, junto con vectores de ataque y mitigaciones.
Título de la Vulnerabilidad: Divulgación de Credenciales SMTP a través de la API de Configuración de Correo
Producto: Dispositivo de Respaldo ExaGrid EX10
Versiones Afectadas: 6.3 – 7.0.1.P08
CVE ID: CVE-2025-29557
Severidad: Alta
Vector de Ataque: Remoto (Autenticado)
Impacto: Divulgación de Información – Credenciales SMTP en Texto Plano
Existe una falla crítica de control de acceso en el punto final de la API de Configuración de Correo de los dispositivos ExaGrid EX10. Los usuarios autenticados con privilegios de nivel de operador pueden enviar una solicitud HTTP modificada a este punto final y recibir detalles de configuración SMTP, incluidas contraseñas SMTP en texto plano.
Esto representa una clara violación de los límites de privilegios, ya que los roles de operador no están destinados a tener acceso a credenciales sensibles.
MailConfiguration desde cuentas de operador.Investigador de Seguridad – Kevin Suckiel -- 0xsu3ks Descubrió y divulgó responsablemente CVE-2025-29557.
Este contenido se proporciona únicamente con fines educativos y de prueba autorizados.
El autor no asume ninguna responsabilidad por el uso indebido o el acceso no autorizado.