Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55462 — Documentazione tecnica e proof-of-concept per CVE-2025-55462, una configurazione CORS errata in Eramba v3.26.0 che consente richieste di autenticazione cross-origin sull'endpoint /system-api/login. | Kitploit
Strumenti/GitHubGitHub/sibikrish001/cve-2025-55462
Analisi delle VulnerabilitàSicurezza WebPenetration TestingAutenticazioneConfigurazione ErrataSicurezza delle API
GitHubsibikrish001/cve-2025-55462

CVE-2025-55462

Documentazione tecnica e proof-of-concept per CVE-2025-55462, una configurazione CORS errata in Eramba v3.26.0 che consente richieste di autenticazione cross-origin sull'endpoint /system-api/login.

Vedi Repository
57 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55462

Riepilogo della vulnerabilità

È stata identificata una configurazione errata del Cross-Origin Resource Sharing (CORS) in Eramba Community ed Enterprise Edition v3.26.0. L'applicazione riflette gli header Origin controllati dall'attaccante nell'header di risposta Access-Control-Allow-Origin sull'endpoint /system-api/login, impostando anche Access-Control-Allow-Credentials: true.

Questa configurazione consente di inviare richieste di autenticazione cross-origin e di leggere le relative risposte da un'origine remota quando vengono fornite credenziali valide. I comuni attacchi basati su sessione che si basano su cookie di autenticazione esistenti sono limitati dalle protezioni SameSite del browser.

Il rischio principale è limitato ad attaccanti che, sfruttando il browser di un utente come pivot, tentano di autenticarsi contro istanze Eramba accessibili internamente.


Componenti interessati

  • Configurazione CORS / logica di validazione dell'Origin
  • Endpoint API di sistema:
/system-api/login

Impatto

  • Configurazione CORS eccessivamente permissiva su un endpoint di autenticazione
  • Richieste di autenticazione cross-origin con risposte leggibili quando vengono fornite credenziali valide
  • Potenziale bypass dei controlli di accesso a livello di rete sfruttando il browser della vittima

Vettore di attacco

Un attaccante ospita una pagina web dannosa che invia una richiesta di autenticazione cross-origin all'endpoint /system-api/login con credentials: include. A causa di una validazione CORS non corretta, il browser consente all'origine controllata dall'attaccante di leggere la risposta quando vengono fornite credenziali valide.

Gli attacchi basati su sessione che utilizzano cookie esistenti sono mitigati dalle protezioni SameSite del browser.


Versioni interessate

Vulnerabili

  • Eramba Community Edition v3.26.0
  • Eramba Enterprise Edition v3.26.0

Non interessate

  • Eramba v3.23.3 e precedenti

Versione corretta

  • Eramba v3.28.0

Il fornitore ha confermato che il problema è stato risolto rafforzando la configurazione CORS e la validazione dell'Origin.


Riconoscimenti

Scoperta e divulgata in modo responsabile da:

Sibi K
Ricercatore di sicurezza

Scarica lo strumento