CVE-2025-55462
Eramba Community और Enterprise Editions v3.26.0 में एक CORS misconfiguration, एक attacker-controlled Origin header को Access-Control-Allow-Origin response में...
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eramba Community और Enterprise Editions v3.26.0 में एक CORS misconfiguration, एक attacker-controlled Origin header को Access-Control-Allow-Origin response में reflect करने की अनुमति देती है, साथ ही Access-Control-Allow-Credentials: true भी शामिल होता है। यह दुर्भावनापूर्ण तृतीय-पक्ष वेबसाइटों को Eramba API के विरुद्ध authenticated cross-origin requests करने की अनुमति देता है, जिसमें /system-api/login और /system-api/user/me जैसे endpoints शामिल हैं। Response में संवेदनशील उपयोगकर्ता session डेटा (ID, name, email, access groups) शामिल होता है, जो attacker के JavaScript के लिए सुलभ होता है। यह flaw बिना user interaction के पूर्ण session hijack और data exfiltration को सक्षम बनाता है। Eramba versions 3.23.3 और उससे पहले के संस्करणों का परीक्षण किया गया और वे प्रभावित नहीं दिखते। यह vulnerability default installations में मौजूद है, जिसके लिए किसी custom configuration की आवश्यकता नहीं होती।
स्रोत
1CVE-2025-55462 के लिए तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Eramba v3.26.0 में CORS गलत कॉन्फ़िगरेशन है और /system-api/login एंडपॉइंट पर क्रॉस-ओरिजिन प्रमाणीकरण अनुरोधों की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।