Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55462 — Техническая документация и доказательство концепции для CVE-2025-55462, неправильная конфигурация CORS в Eramba v3.26.0, позволяющая выполнять междоменные запросы аутентификации на конечной точке /system-api/login. | Kitploit
Инструменты/GitHubGitHub/sibikrish001/cve-2025-55462
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеАутентификацияНеправильная КонфигурацияБезопасность API
GitHubsibikrish001/cve-2025-55462

CVE-2025-55462

Техническая документация и доказательство концепции для CVE-2025-55462, неправильная конфигурация CORS в Eramba v3.26.0, позволяющая выполнять междоменные запросы аутентификации на конечной точке /system-api/login.

Репозиторий
57 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55462

Сводка уязвимости

Обнаружена неверная конфигурация механизма совместного использования ресурсов между источниками (CORS) в Community и Enterprise версиях Eramba v3.26.0. Приложение отражает управляемые атакующим заголовки Origin в заголовке ответа Access-Control-Allow-Origin на конечной точке /system-api/login, а также устанавливает Access-Control-Allow-Credentials: true.

Такая конфигурация позволяет отправлять запросы аутентификации между источниками и читать соответствующие ответы удалённым источником при предоставлении действительных учётных данных. Стандартные атаки на основе сессий, использующие существующие cookie аутентификации, ограничены защитой SameSite браузера.

Основной риск ограничен атакующими, которые через браузер пользователя пытаются аутентифицироваться на внутренних экземплярах Eramba.


Затронутые компоненты

  • Конфигурация CORS / логика проверки Origin
  • Конечная точка System API:
    • /system-api/login

Воздействие

  • Чрезмерно разрешительная конфигурация CORS на конечной точке аутентификации
  • Запросы аутентификации между источниками с читаемыми ответами при предоставлении действительных учётных данных
  • Потенциальный обход средств управления доступом на уровне сети с использованием браузера жертвы

Вектор атаки

Атакующий размещает вредоносную веб-страницу, которая отправляет запрос аутентификации между источниками к конечной точке /system-api/login с параметром credentials: include. Из-за неправильной проверки CORS браузер позволяет читать ответ управляемому атакующим источнику при предоставлении действительных учётных данных.

Атаки на основе сессий с использованием существующих cookie смягчаются защитой SameSite браузера.


Затронутые версии

Уязвимые

  • Eramba Community Edition v3.26.0
  • Eramba Enterprise Edition v3.26.0

Не затронутые

  • Eramba v3.23.3 и более ранние версии

Исправленная версия

  • Eramba v3.28.0

Разработчик подтвердил, что проблема была устранена путём усиления конфигурации CORS и проверки источника.


Благодарность

Обнаружено и ответственно раскрыто:

Sibi K
Исследователь безопасности

Скачать инструмент