
CVE-2025-55462에 대한 기술 문서 및 개념 증명, Eramba v3.26.0의 CORS 구성 오류로 /system-api/login 엔드포인트에서 교차 출처 인증 요청을 허용합니다.
Eramba Community 및 Enterprise Edition v3.26.0에서 CORS(Cross-Origin Resource Sharing) 설정 오류가 확인되었습니다. 애플리케이션이 /system-api/login 엔드포인트에서 Access-Control-Allow-Origin 응답 헤더에 공격자가 제어하는 Origin 헤더를 반영하면서 동시에 Access-Control-Allow-Credentials: true를 설정합니다.
이 구성은 유효한 자격 증명이 제공될 경우 교차 출처 인증 요청이 실행되고 해당 응답을 원격 출처에서 읽을 수 있도록 허용합니다. 기존 인증 쿠키에 의존하는 표준 세션 기반 공격은 브라우저의 SameSite 보호 기능에 의해 제한됩니다.
주요 위험은 공격자가 사용자의 브라우저를 경유하여 내부에서 접근 가능한 Eramba 인스턴스에 인증하는 것으로 제한됩니다.
/system-api/login공격자는 악성 웹페이지를 호스팅하여 /system-api/login 엔드포인트에 credentials: include 옵션으로 교차 출처 인증 요청을 보냅니다. 부적절한 CORS 검증으로 인해 유효한 자격 증명이 제공되면 브라우저가 응답을 공격자가 제어하는 출처에서 읽을 수 있도록 허용합니다.
기존 쿠키를 사용하는 세션 기반 공격은 브라우저의 SameSite 보호 기능에 의해 완화됩니다.
공급업체는 CORS 구성과 출처 검증을 강화하여 문제가 해결되었음을 확인했습니다.
다음 연구원이 발견하여 책임감 있게 공개했습니다:
Sibi K
보안 연구원