Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54554 — CVE-2025-54554 – Nicht authentifizierter Zugriff in der tiaudit REST API führt zur Offenlegung sensibler Informationen | Kitploit
Tools/GitHubGitHub/aman-parmar/cve-2025-54554
SchwachstellenanalyseInformationsbeschaffungWebsicherheitFehlkonfigurationAPI-Sicherheit
GitHubaman-parmar/cve-2025-54554

CVE-2025-54554

CVE-2025-54554 – Nicht authentifizierter Zugriff in der tiaudit REST API führt zur Offenlegung sensibler Informationen

Repository anzeigen
9vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54554

CVE-2025-54554 – Unauthentifizierter Zugriff in der tiaudit REST-API, der zur Offenlegung sensibler Informationen führt

Entdecker: Amanpreet Parmar | Sr. Security Engineer @Harvard Medical School

Zusammenfassung:

CVE-2025-54554 identifiziert eine Schwachstelle in der tiaudit-Komponente der ticrypt-Plattform, entwickelt von Tera Insights. Das Problem ermöglicht unauthentifizierten Zugriff auf REST-API-Endpunkte, die vertrauliche Informationen über die zugrunde liegenden SQL-Abfragen und die Datenbankstruktur offenlegen.

Beschreibung

Vor dem 17. Juli 2025 erlaubte der tiaudit-Audit-Logging-Dienst unauthentifizierten Benutzern den Zugriff auf seine REST-API-Endpunkte. Diese Endpunkte gaben interne SQL-Abfragemuster und Datenbankschema-Informationen preis, ohne dass eine Authentifizierung erforderlich war.

Obwohl dies gemäß der Dokumentation zunächst als erwartetes Verhalten angesehen wurde, hat der Anbieter anerkannt, dass dies ein Risiko der Informationsoffenlegung darstellt, und zugestimmt, dass der Zugriff auf authentifizierte Benutzer beschränkt werden sollte. Ein Fix wurde ebenfalls implementiert und in der unten genannten Dokumentation berücksichtigt.

Auswirkungen

Schwachstellentyp: Unzureichende Zugriffskontrolle

Angriffsvektor: Lokal (Unauthentifiziert)

Auswirkung: Informationsoffenlegung

Betroffene Komponente: REST-API-Endpunkte in tiaudit

Anbieter: Tera Insights

Fix-Status: Vom Anbieter behoben ab 25. Juli 2025

Dokumentationsreferenz: https://ticrypt.com/docs/ticrypt-backend/audit/rest

Ein Hinweis zu ticrypt

Obwohl diese Schwachstelle gültig war, ist es erwähnenswert, dass das gesamte Sicherheitsdesign von ticrypt herausragend ist. Seine Architektur zeigt tiefgehende Aufmerksamkeit für mehrschichtige Sicherheit, geringste Privilegien und kryptografische Durchsetzung des Zugriffs – besonders wichtig für Umgebungen, die durch Standards wie NIST 800-171 geregelt sind. Nach der Überprüfung des Whitepapers (https://ticrypt.com/whitepaper) und der internen Komponenten war ich wirklich beeindruckt von Schutzmaßnahmen, auf die ich zuvor nicht gestoßen war.

Tool herunterladen