
Documentazione tecnica e proof-of-concept per CVE-2025-55462, una configurazione CORS errata in Eramba v3.26.0 che consente richieste di autenticazione cross-origin sull'endpoint /system-api/login.
È stata identificata una configurazione errata del Cross-Origin Resource Sharing (CORS) in Eramba Community ed Enterprise Edition v3.26.0. L'applicazione riflette gli header Origin controllati dall'attaccante nell'header di risposta Access-Control-Allow-Origin sull'endpoint /system-api/login, impostando anche Access-Control-Allow-Credentials: true.
Questa configurazione consente di inviare richieste di autenticazione cross-origin e di leggere le relative risposte da un'origine remota quando vengono fornite credenziali valide. I comuni attacchi basati su sessione che si basano su cookie di autenticazione esistenti sono limitati dalle protezioni SameSite del browser.
Il rischio principale è limitato ad attaccanti che, sfruttando il browser di un utente come pivot, tentano di autenticarsi contro istanze Eramba accessibili internamente.
/system-api/loginUn attaccante ospita una pagina web dannosa che invia una richiesta di autenticazione cross-origin all'endpoint /system-api/login con credentials: include. A causa di una validazione CORS non corretta, il browser consente all'origine controllata dall'attaccante di leggere la risposta quando vengono fornite credenziali valide.
Gli attacchi basati su sessione che utilizzano cookie esistenti sono mitigati dalle protezioni SameSite del browser.
Il fornitore ha confermato che il problema è stato risolto rafforzando la configurazione CORS e la validazione dell'Origin.
Scoperta e divulgata in modo responsabile da:
Sibi K
Ricercatore di sicurezza