CVE-2025-54554
Tera Insights tiCrypt में 2025-07-17 से पहले tiaudit, बिना प्रमाणीकरण के REST API अनुरोधों की अनुमति देता है जो अंतर्निहित SQL क्वेरी और डेटाबेस संरचना के बारे में संवेदनशील जानकारी उजागर करते हैं।
- प्रकाशित
- 4 अग॰ 2025
- अद्यतन
- 5 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 27.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tera Insights tiCrypt में 2025-07-17 से पहले tiaudit, बिना प्रमाणीकरण के REST API अनुरोधों की अनुमति देता है जो अंतर्निहित SQL क्वेरी और डेटाबेस संरचना के बारे में संवेदनशील जानकारी उजागर करते हैं।
स्रोत
1- CVE-2025-54554जानकारीपूर्ण
CVE-2025-54554 – tiaudit REST API में अप्रमाणित पहुंच, जिससे संवेदनशील जानकारी का खुलासा होता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।