
Preuve de concept pour CVE-2025-492030 : prise de contrôle de compte via le contournement de la validation du jeton de session dans le point d'API SecureVPN /api/v1/authenticate.
Une vulnérabilité critique a été identifiée dans l'application SecureVPN, permettant une prise de contrôle de compte via un point de terminaison API vulnérable. Cette faille pourrait permettre à des attaquants d'obtenir un accès non autorisé aux comptes utilisateurs, exposant potentiellement des données sensibles et compromettant la confidentialité des utilisateurs.
La vulnérabilité réside dans le mécanisme d'authentification de l'API SecureVPN. Plus précisément :
/api/v1/authenticateUn exemple simplifié de l'exploitation :
curl -X POST https://securevpn.com/api/v1/authenticate \
-H "Authorization: Bearer <intercepted_token>" \
-d '{"username": "victim_user"}'