Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55462 — CVE-2025-55462 的技术文档与概念验证,该漏洞为 Eramba v3.26.0 中的 CORS 配置错误,允许在 /system-api/login 端点上发起跨源身份验证请求。 | Kitploit
工具/GitHubGitHub/sibikrish001/cve-2025-55462
漏洞分析Web安全渗透测试身份验证错误配置API 安全
GitHubsibikrish001/cve-2025-55462

CVE-2025-55462

CVE-2025-55462 的技术文档与概念验证,该漏洞为 Eramba v3.26.0 中的 CORS 配置错误,允许在 /system-api/login 端点上发起跨源身份验证请求。

查看仓库
57个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55462

漏洞摘要

在 Eramba Community 和 Enterprise Edition v3.26.0 中发现了一个跨域资源共享(CORS)配置错误。该应用在 /system-api/login 端点的 Access-Control-Allow-Origin 响应头中反映了攻击者控制的 Origin 头,同时设置了 Access-Control-Allow-Credentials: true。

此配置允许跨域身份验证请求被发出,并且在提供有效凭据时,远程源可以读取相应响应。依赖现有身份验证 Cookie 的标准基于会话的攻击受到浏览器 SameSite 保护的限制。

主要风险仅限于攻击者通过用户的浏览器进行跳转,以针对内部可访问的 Eramba 实例进行身份验证。


受影响组件

  • CORS 配置 / Origin 验证逻辑
  • 系统 API 端点:
    • /system-api/login

影响

  • 身份验证端点上的 CORS 配置过于宽松
  • 在提供有效凭据时,跨域身份验证请求及其响应可被读取
  • 利用受害者的浏览器可能绕过网络级访问控制

攻击向量

攻击者托管一个恶意网页,向 /system-api/login 端点发起带有 credentials: include 的跨域身份验证请求。由于 CORS 验证不当,当提供有效凭据时,浏览器允许攻击者控制的源读取响应。

基于现有 Cookie 的会话攻击受到浏览器 SameSite 保护的缓解。


受影响版本

受影响

  • Eramba Community Edition v3.26.0
  • Eramba Enterprise Edition v3.26.0

不受影响

  • Eramba v3.23.3 及更早版本

修复版本

  • Eramba v3.28.0

厂商确认该问题已通过加强 CORS 配置和 Origin 验证得到解决。


致谢

由以下人员发现并负责任地披露:

Sibi K
安全研究员

下载工具