Ошибка CORS в Eramba Community и Enterprise Editions v3.26.0 позволяет отразить нападающий, контролируемый злоумышленником, в ответе Access…
Ошибка CORS в Eramba Community и Enterprise Editions v3.26.0 позволяет отразить нападающий, контролируемый злоумышленником, в ответе Access-Control-Allow-Origin наряду с Access-Control-Allow-Creentials: true. Это позволяет вредоносным сторонним веб-сайтам выполнять аутентифицированные запросы поперечного происхождения в отношении API Eramba, включая конечные точки, такие как /system-api/login и /system-ai/user/me. Ответ включает в себя конфиденциальные данные сеанса пользователя (ID, имя, адрес электронной почты, группы доступа), которые доступны для JavaScript злоумышленника. Этот недостаток обеспечивает полный захват сеанса и эксфильтрацию данных без взаимодействия с пользователем. Версии Eramba 3.23.3 и ранее были протестированы и кажутся незатронутыми. Уязвимость присутствует в установках по умолчанию, не требуя индивидуальной настройки.
Продукт использует механизм защиты веб-клиента — например, политику защиты содержимого (CSP) или файл политики для разных доменов, — однако политика включает ненадёжные домены, с которыми веб-клиенту разрешено взаимодействовать.
https://cwe.mitre.org/data/definitions/942.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| eramba | * | Отслеживается |