CVE-2025-55462
Una configurazione CORS errata in Eramba Community ed Enterprise Editions v3.26.0 consente a un header Origin controllato dall'attaccante di essere riflesso...
- Pubblicato
- 13 gen 2026
- Aggiornato
- 5 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 35,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una configurazione CORS errata in Eramba Community ed Enterprise Editions v3.26.0 consente a un header Origin controllato dall'attaccante di essere riflesso nella risposta Access-Control-Allow-Origin insieme ad Access-Control-Allow-Credentials: true. Ciò consente a siti web di terze parti dannosi di effettuare richieste cross-origin autenticate contro l'API di Eramba, inclusi endpoint come /system-api/login e /system-api/user/me. La risposta include dati sensibili della sessione utente (ID, nome, email, gruppi di accesso), accessibili al JavaScript dell'attaccante. Questa falla consente il dirottamento completo della sessione e l'esfiltrazione dei dati senza interazione da parte dell'utente. Le versioni di Eramba 3.23.3 e precedenti sono state testate e risultano non vulnerabili. La vulnerabilità è presente nelle installazioni predefinite e non richiede alcuna configurazione personalizzata.
Fonti
1Documentazione tecnica e proof-of-concept per CVE-2025-55462, una configurazione CORS errata in Eramba v3.26.0 che consente richieste di autenticazione cross-origin sull'endpoint /system-api/login.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.