
CVE-2025-55462 के लिए तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Eramba v3.26.0 में CORS गलत कॉन्फ़िगरेशन है और /system-api/login एंडपॉइंट पर क्रॉस-ओरिजिन प्रमाणीकरण अनुरोधों की अनुमति देता है।
एक क्रॉस-ओरिजिन रिसोर्स शेयरिंग (CORS) गलत कॉन्फ़िगरेशन की पहचान Eramba कम्युनिटी और एंटरप्राइज़ संस्करण v3.26.0 में की गई थी। एप्लिकेशन /system-api/login एंडपॉइंट पर Access-Control-Allow-Origin प्रतिक्रिया हेडर में हमलावर-नियंत्रित Origin हेडर को प्रतिबिंबित करता है, साथ ही Access-Control-Allow-Credentials: true भी सेट करता है।
यह कॉन्फ़िगरेशन क्रॉस-ओरिजिन प्रमाणीकरण अनुरोधों को जारी करने और मान्य क्रेडेंशियल्स प्रदान किए जाने पर संबंधित प्रतिक्रियाओं को दूरस्थ ओरिजिन द्वारा पढ़े जाने की अनुमति देता है। मौजूदा प्रमाणीकरण कुकीज़ पर निर्भर मानक सत्र-आधारित हमले ब्राउज़र SameSite सुरक्षा उपायों द्वारा सीमित होते हैं।
प्राथमिक जोखिम हमलावरों द्वारा उपयोगकर्ता के ब्राउज़र के माध्यम से आंतरिक रूप से सुलभ Eramba इंस्टेंसेस के विरुद्ध प्रमाणीकरण करने तक सीमित है।
/system-api/loginएक हमलावर एक दुर्भावनापूर्ण वेबपेज होस्ट करता है जो /system-api/login एंडपॉइंट पर credentials: include के साथ एक क्रॉस-ओरिजिन प्रमाणीकरण अनुरोध जारी करता है। अनुचित CORS सत्यापन के कारण, ब्राउज़र मान्य क्रेडेंशियल्स प्रदान किए जाने पर प्रतिक्रिया को हमलावर-नियंत्रित ओरिजिन द्वारा पढ़े जाने की अनुमति देता है।
मौजूदा कुकीज़ का उपयोग करने वाले सत्र-आधारित हमले ब्राउज़र SameSite सुरक्षा उपायों द्वारा कम हो जाते हैं।
विक्रेता ने पुष्टि की कि CORS कॉन्फ़िगरेशन और Origin सत्यापन को मजबूत करके समस्या का समाधान किया गया।
द्वारा खोजा गया और जिम्मेदारी से प्रकट किया गया:
Sibi K
सुरक्षा शोधकर्ता