一、 漏洞 CVE-2025-54554 基础信息
漏洞信息
                                        # N/A

## 概述

tiaudit 模块在 Tera Insights tiCrypt 中存在安全漏洞,攻击者可通过未认证的 REST API 请求获取有关底层 SQL 查询和数据库结构的敏感信息。

## 影响版本

在 2025-07-17 之前的 tiCrypt 版本中存在该漏洞。

## 细节

漏洞允许远程攻击者在无需身份验证的情况下发送特殊构造的 REST API 请求,从而泄露与数据库结构和 SQL 查询相关的敏感信息。

## 影响

攻击者可利用该漏洞获取数据库内部结构和查询逻辑,可能为进一步的攻击(如 SQL 注入或数据泄露)提供便利。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
tiaudit in Tera Insights tiCrypt before 2025-07-17 allows unauthenticated REST API requests that reveal sensitive information about the underlying SQL queries and database structure.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
Tera Insights tiCrypt 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Tera Insights tiCrypt是美国Tera Insights公司的一个私有云安全计算平台。 Tera Insights tiCrypt 2025-07-17之前版本存在安全漏洞,该漏洞源于tiaudit允许未经身份验证的REST API请求泄露敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-54554 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2025-54554 – Unauthenticated Access in tiaudit REST API leading to Sensitive Information Disclosure https://github.com/Aman-Parmar/CVE-2025-54554 POC详情
三、漏洞 CVE-2025-54554 的情报信息
四、漏洞 CVE-2025-54554 的评论

暂无评论


发表评论