# N/A
## 概述
tiaudit 模块在 Tera Insights tiCrypt 中存在安全漏洞,攻击者可通过未认证的 REST API 请求获取有关底层 SQL 查询和数据库结构的敏感信息。
## 影响版本
在 2025-07-17 之前的 tiCrypt 版本中存在该漏洞。
## 细节
漏洞允许远程攻击者在无需身份验证的情况下发送特殊构造的 REST API 请求,从而泄露与数据库结构和 SQL 查询相关的敏感信息。
## 影响
攻击者可利用该漏洞获取数据库内部结构和查询逻辑,可能为进一步的攻击(如 SQL 注入或数据泄露)提供便利。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2025-54554 – Unauthenticated Access in tiaudit REST API leading to Sensitive Information Disclosure | https://github.com/Aman-Parmar/CVE-2025-54554 | POC详情 |
标题: GitHub - Aman-Parmar/CVE-2025-54554: CVE-2025-54554 – Unauthenticated Access in tiaudit REST API leading to Sensitive Information Disclosure -- 🔗来源链接
标签:
神龙速读暂无评论