CVE-2025-29557 – ExaGrid MailConfiguration API 凭证泄露
📝 概述
漏洞标题:通过 MailConfiguration API 泄露 SMTP 凭证
产品:ExaGrid EX10 备份设备
受影响版本:6.3 – 7.0.1.P08
CVE ID:CVE-2025-29557
严重性:高
攻击向量:远程(已验证身份)
影响:信息泄露 – 明文 SMTP 凭证
🧨 描述
ExaGrid EX10 设备的 MailConfiguration API 端点存在一个严重的访问控制缺陷。具有 操作员级别权限 的经过身份验证的用户可以向该端点发送精心构造的 HTTP 请求,并获取 SMTP 配置详细信息——包括 明文 SMTP 密码。
这明显违反了权限边界,因为操作员角色本不应有权访问敏感凭证。
🔬 攻击向量
🔹 直接 API 请求操纵
- 具有操作员级别访问权限的用户向 MailConfiguration API 发送 GET 请求。
- API 返回包含 SMTP 用户名和密码的完整 JSON 负载,且为 明文形式。
🔹 API 抓取或枚举
- 具有编程访问权限的攻击者可以大规模查询多个设备或端点。
- 可在多个环境中收集凭证,尤其是在大型部署中。
📦 受影响组件
- 产品:ExaGrid EX10
- 组件:MailConfiguration API
- 版本:6.3 至 7.0.1.P08
📉 影响
- 机密性破坏:泄露用于出站邮件(警报、支持)的明文凭证。
- 横向移动:可能访问内部或基于云的 SMTP 服务。
- 合规违规:违反基本的凭证保护实践(例如,以明文存储秘密)。
🛡️ 缓解措施
- 一旦可用,升级到最新的补丁版本。
- 移除不必要的 SMTP 配置,或在支持的情况下使用令牌。
- 监控来自操作员账户的
MailConfiguration 查询的 API 访问日志。
✅ 厂商状态
👨💻 发现者
安全研究员 – Kevin Suckiel -- 0xsu3ks
发现并负责任地披露了 CVE-2025-29557。
⚠️ 法律声明
此内容仅供 教育和授权测试目的 使用。
作者对滥用或未经授权的访问 不承担任何责任。