一、 漏洞 CVE-2025-8863 基础信息
漏洞信息
                                        # N/A

## 概述

YugabyteDB 在传输诊断信息时使用了 HTTP 协议,可能导致敏感数据在传输过程中被截获。

## 影响版本

具体受影响版本未明确,但问题存在于使用 HTTP 而非 HTTPS 传输诊断信息的部署环境中。

## 细节

YugabyteDB 某些功能(如内部诊断与监控)在传输数据时未强制使用加密的 HTTPS 协议,而是通过明文 HTTP 传输。攻击者可在传输过程中窃取诊断信息,包括但不限于节点状态、配置信息及其他潜在敏感数据。

## 影响

通过中间人攻击(MITM),攻击者可能获取诊断信息中的敏感内容,进而对系统安全性造成威胁。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
YugabyteDB diagnostic information was transmitted over HTTP, which could expose sensitive data during transmission
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
敏感数据的明文传输
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-8863 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-8863 的情报信息
四、漏洞 CVE-2025-8863 的评论

暂无评论


发表评论