
Документирует уязвимость контроля доступа API ExaGrid EX10 MailConfiguration высокой степени серьезности, которая раскрывает учетные данные SMTP в открытом виде аутентифицированным операторам, с векторами атак и мерами смягчения.
Название уязвимости: Раскрытие SMTP-учетных данных через API MailConfiguration
Продукт: Резервное устройство ExaGrid EX10
Затронутые версии: 6.3 – 7.0.1.P08
ID CVE: CVE-2025-29557
Серьезность: Высокая
Вектор атаки: Удаленный (аутентифицированный)
Воздействие: Раскрытие информации – SMTP-учетные данные в открытом виде
Критический недостаток контроля доступа существует в конечной точке API MailConfiguration устройств ExaGrid EX10. Аутентифицированные пользователи с привилегиями уровня оператора могут отправить специально сформированный HTTP-запрос к этой конечной точке и получить детали конфигурации SMTP, включая пароли SMTP в открытом виде.
Это представляет собой явное нарушение границ привилегий, поскольку роли оператора не предназначены для доступа к конфиденциальным учетным данным.
MailConfiguration от учетных записей операторов.Исследователь безопасности – Кевин Сакил (Kevin Suckiel) -- 0xsu3ks
Обнаружил и ответственно раскрыл CVE-2025-29557.
Данный материал предоставлен только для образовательных и авторизованных целей тестирования.
Автор не несет ответственности за неправомерное использование или несанкционированный доступ.