在 Eramba Community 和 Enterprise Edition v3.26.0 中发现了一个跨域资源共享(CORS)配置错误。该应用在 /system-api/login 端点的 Access-Control-Allow-Origin 响应头中反映了攻击者控制的 Origin 头,同时设置了 Access-Control-Allow-Credentials: true。
此配置允许跨域身份验证请求被发出,并且在提供有效凭据时,远程源可以读取相应响应。依赖现有身份验证 Cookie 的标准基于会话的攻击受到浏览器 SameSite 保护的限制。
主要风险仅限于攻击者通过用户的浏览器进行跳转,以针对内部可访问的 Eramba 实例进行身份验证。
/system-api/login攻击者托管一个恶意网页,向 /system-api/login 端点发起带有 credentials: include 的跨域身份验证请求。由于 CORS 验证不当,当提供有效凭据时,浏览器允许攻击者控制的源读取响应。
基于现有 Cookie 的会话攻击受到浏览器 SameSite 保护的缓解。
厂商确认该问题已通过加强 CORS 配置和 Origin 验证得到解决。
由以下人员发现并负责任地披露:
Sibi K
安全研究员