Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54554 — CVE-2025-54554 – الوصول غير المصادق عليه في واجهة برمجة تطبيقات REST الخاصة بـ tiaudit مما يؤدي إلى الكشف عن معلومات حساسة | Kitploit
أدوات/GitHubGitHub/aman-parmar/cve-2025-54554
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبسوء التكوينأمن واجهات برمجة التطبيقات
GitHubaman-parmar/cve-2025-54554

CVE-2025-54554

CVE-2025-54554 – الوصول غير المصادق عليه في واجهة برمجة تطبيقات REST الخاصة بـ tiaudit مما يؤدي إلى الكشف عن معلومات حساسة

عرض المستودع
9منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54554

CVE-2025-54554 – وصول غير مصرح به في REST API الخاص بـ tiaudit يؤدي إلى كشف معلومات حساسة

المكتشف: أمانبريت بارمار | مهندس أمن أول @كلية الطب بجامعة هارفارد

ملخص:

يحدد CVE-2025-54554 ثغرة في مكون tiaudit الخاص بمنصة ticrypt، التي طورتها Tera Insights. تسمح المشكلة بالوصول غير المصادق إليه إلى نقاط نهاية REST API التي تكشف معلومات حساسة حول استعلامات SQL الأساسية وهيكل قاعدة البيانات.

الوصف

قبل 17 يوليو 2025، كانت خدمة تدقيق السجلات tiaudit تسمح للمستخدمين غير المصادق عليهم بالوصول إلى نقاط نهاية REST API الخاصة بها. كشفت نقاط النهاية هذه عن أنماط استعلام SQL الداخلية ومعلومات مخطط قاعدة البيانات دون الحاجة إلى المصادقة.

على الرغم من اعتبار ذلك سلوكًا متوقعًا في البداية وفقًا للتوثيق، إلا أن البائع أقر بأن هذا يشكل خطر كشف معلومات ووافق على أن الوصول يجب أن يقتصر على المستخدمين المصادق عليهم فقط. تم أيضًا تطبيق إصلاح وانعكس في التوثيق المشار إليه أدناه.

التأثير

نوع الثغرة: تحكم غير صحيح في الوصول

ناقل الهجوم: محلي (غير مصادق)

التأثير: كشف معلومات

المكون المتأثر: نقاط نهاية REST API في tiaudit

البائع: Tera Insights

حالة الإصلاح: تم حله من قبل البائع اعتبارًا من 25 يوليو 2025

مرجع التوثيق: https://ticrypt.com/docs/ticrypt-backend/audit/rest

ملاحظة حول ticrypt

على الرغم من أن هذه الثغرة كانت صالحة، إلا أنه من الجدير بالذكر أن التصميم الأمني الشامل لـ ticrypt ممتاز. تُظهر بنيتها اهتمامًا عميقًا بالأمان متعدد الطبقات، وأقل صلاحية، وفرض التشفير للوصول — خاصة بالنسبة للبيئات التي تحكمها معايير مثل NIST 800-171. بعد مراجعة الورقة البيضاء (https://ticrypt.com/whitepaper) والمكونات الداخلية، أعجبت حقًا بالحماية التي لم أواجهها من قبل.

تنزيل الأداة