Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55462 — Documentation technique et preuve de concept pour CVE-2025-55462, une mauvaise configuration CORS dans Eramba v3.26.0 permettant des requêtes d'authentification cross-origin sur le point de terminaison /system-api/login. | Kitploit
Outils/GitHubGitHub/sibikrish001/cve-2025-55462
Analyse des VulnérabilitésSécurité WebTests d'IntrusionAuthentificationMauvaise ConfigurationSécurité des API
GitHubsibikrish001/cve-2025-55462

CVE-2025-55462

Documentation technique et preuve de concept pour CVE-2025-55462, une mauvaise configuration CORS dans Eramba v3.26.0 permettant des requêtes d'authentification cross-origin sur le point de terminaison /system-api/login.

Voir le dépôt
11il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55462

Résumé de la vulnérabilité

Une mauvaise configuration du partage de ressources entre origines (CORS) a été identifiée dans les éditions Community et Enterprise d’Eramba v3.26.0. L’application reflète les en-têtes Origin contrôlés par l’attaquant dans l’en-tête de réponse Access-Control-Allow-Origin sur le point d’extrémité /system-api/login tout en définissant Access-Control-Allow-Credentials: true.

Cette configuration permet d’émettre des requêtes d’authentification cross-origin et de lire leurs réponses depuis une origine distante lorsque des identifiants valides sont fournis. Les attaques classiques basées sur les sessions exploitant les cookies d’authentification existants sont limitées par les protections SameSite des navigateurs.

Le risque principal se limite à un attaquant pivotant via le navigateur d’un utilisateur pour s’authentifier auprès d’instances Eramba accessibles en interne.


Composants concernés

  • Configuration CORS / logique de validation de l’origine
  • Point d’extrémité de l’API système :
    • /system-api/login

Impact

  • Configuration CORS trop permissive sur un point d’extrémité d’authentification
  • Requêtes d’authentification cross-origin avec réponses lisibles lorsque des identifiants valides sont fournis
  • Contournement potentiel des contrôles d’accès réseau en exploitant le navigateur d’une victime

Vecteur d’attaque

Un attaquant héberge une page web malveillante qui envoie une requête d’authentification cross-origin au point d’extrémité /system-api/login avec credentials: include. En raison d’une validation CORS incorrecte, le navigateur permet la lecture de la réponse par l’origine contrôlée par l’attaquant lorsque des identifiants valides sont fournis.

Les attaques basées sur les sessions utilisant des cookies existants sont atténuées par les protections SameSite des navigateurs.


Versions concernées

Vulnérables

  • Eramba Community Edition v3.26.0
  • Eramba Enterprise Edition v3.26.0

Non affectées

  • Eramba v3.23.3 et versions antérieures

Version corrigée

  • Eramba v3.28.0

L’éditeur a confirmé que le problème a été résolu en renforçant la configuration CORS et la validation de l’origine.


Remerciements

Découverte et divulguée de manière responsable par :

Sibi K
Chercheur en sécurité

Télécharger l’outil