
Техническое описание и доказательство концепции для CVE-2025-29557, уязвимости раскрытия учетных данных SMTP в API MailConfiguration ExaGrid EX10, позволяющей аутентифицированному оператору собирать учетные данные.
Название уязвимости: Раскрытие SMTP-учетных данных через API MailConfiguration
Продукт: Резервное устройство ExaGrid EX10
Затронутые версии: 6.3 – 7.0.1.P08
ID CVE: CVE-2025-29557
Серьезность: Высокая
Вектор атаки: Удаленный (аутентифицированный)
Воздействие: Раскрытие информации – SMTP-учетные данные в открытом виде
Критический недостаток контроля доступа существует в конечной точке API MailConfiguration устройств ExaGrid EX10. Аутентифицированные пользователи с привилегиями уровня оператора могут отправить специально сформированный HTTP-запрос к этой конечной точке и получить детали конфигурации SMTP, включая пароли SMTP в открытом виде.
Это представляет собой явное нарушение границ привилегий, поскольку роли оператора не предназначены для доступа к конфиденциальным учетным данным.
MailConfiguration от учетных записей операторов.Исследователь безопасности – Кевин Сакил (Kevin Suckiel) -- 0xsu3ks
Обнаружил и ответственно раскрыл CVE-2025-29557.
Данный материал предоставлен только для образовательных и авторизованных целей тестирования.
Автор не несет ответственности за неправомерное использование или несанкционированный доступ.