
Доказательство концепции для CVE-2025-492030: захват учётной записи через обход проверки токена сессии в конечной точке API SecureVPN /api/v1/authenticate.
Критическая уязвимость обнаружена в приложении SecureVPN, которая позволяет захватить учётную запись через уязвимую конечную точку API. Эта ошибка может позволить злоумышленникам получить несанкционированный доступ к учётным записям пользователей, что потенциально приведёт к раскрытию конфиденциальных данных и нарушению приватности пользователей.
Уязвимость находится в механизме аутентификации API SecureVPN. А именно:
/api/v1/authenticateУпрощённый пример эксплуатации:
curl -X POST https://securevpn.com/api/v1/authenticate \
-H "Authorization: Bearer <intercepted_token>" \
-d '{"username": "victim_user"}'