
Documenta una vulnerabilità di controllo degli accessi ad alta gravità nell'API MailConfiguration di ExaGrid EX10 che espone le credenziali SMTP in chiaro agli operatori autenticati, con vettori di attacco e mitigazioni.
Titolo della vulnerabilità: Divulgazione delle credenziali SMTP tramite API MailConfiguration
Prodotto: Appliance di backup ExaGrid EX10
Versioni interessate: 6.3 – 7.0.1.P08
ID CVE: CVE-2025-29557
Gravità: Alta
Vettore d'attacco: Remoto (Autenticato)
Impatto: Divulgazione di informazioni – Credenziali SMTP in chiaro
Esiste una grave falla di controllo degli accessi nell'endpoint API MailConfiguration degli appliance ExaGrid EX10. Gli utenti autenticati con privilegi a livello di operatore possono inviare una richiesta HTTP manipolata a questo endpoint e ricevere i dettagli della configurazione SMTP, incluse le password SMTP in chiaro.
Ciò rappresenta una chiara violazione dei confini dei privilegi, poiché i ruoli di operatore non sono destinati ad avere accesso a credenziali sensibili.
MailConfiguration provenienti da account operatore.Ricercatore di sicurezza – Kevin Suckiel -- 0xsu3ks
Scoperto e divulgato responsabilmente CVE-2025-29557.
Questo contenuto è fornito solo a scopo educativo e di test autorizzati.
L'autore non si assume alcuna responsabilità per usi impropri o accessi non autorizzati.