一、 漏洞 CVE-2025-60639 基础信息
漏洞信息
                                        # N/A

## 概述

在 `gsigel14 ATLAS-EPIC` 项目的提交 `f29312c`(2025-05-26)中发现了硬编码凭证(Hardcoded credentials)漏洞。攻击者可能利用这些嵌入在源代码中的凭证访问系统资源或获取敏感信息。

## 影响版本

- 版本/提交哈希:`f29312c`(2025-05-26)
- 项目名称:ATLAS-EPIC(由 gsigel14 维护)

## 细节

- 漏洞类型:硬编码凭证(Hardcoded credentials)
- 位置:提交 `f29312c` 中的源代码文件
- 描述:凭证(如用户名、密码、API密钥等)被直接写入代码中,不是通过安全配置或环境变量引入
- 风险:攻击者可通过代码审查或逆向手段获取密钥,并以此进行未授权访问

## 影响

- 潜在敏感信息泄露
- 系统可能遭受未经授权的访问
- 身份验证机制被绕过,降低系统整体安全性
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Hardcoded credentials in gsigel14 ATLAS-EPIC commit f29312c (2025-05-26).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ATLAS-EPIC 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ATLAS-EPIC是gsiegel14个人开发者的一个数据处理应用。 ATLAS-EPIC存在安全漏洞,该漏洞源于使用硬编码凭证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-60639 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-60639 的情报信息
四、漏洞 CVE-2025-60639 的评论

暂无评论


发表评论