Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54554 — CVE-2025-54554 – tiaudit REST APIにおける未認証アクセスによる機密情報漏洩 | Kitploit
ツール/GitHubGitHub/aman-parmar/cve-2025-54554
脆弱性分析情報収集ウェブセキュリティ設定ミスAPIセキュリティ
GitHubaman-parmar/cve-2025-54554

CVE-2025-54554

CVE-2025-54554 – tiaudit REST APIにおける未認証アクセスによる機密情報漏洩

リポジトリを見る
91年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54554

CVE-2025-54554 – tiaudit REST APIにおける未認証アクセスによる機密情報漏洩

発見者: Amanpreet Parmar | Sr. Security Engineer @Harvard Medical School

概要:

CVE-2025-54554は、Tera Insightsが開発したticryptプラットフォームのtiauditコンポーネントにおける脆弱性を特定します。この問題により、未認証のユーザーがREST APIエンドポイントにアクセスし、基盤となるSQLクエリやデータベース構造に関する機密情報が漏洩する可能性があります。

説明

2025年7月17日以前、tiaudit監査ログサービスは、未認証ユーザーがREST APIエンドポイントにアクセスすることを許可していました。これらのエンドポイントは、認証を必要とせずに内部のSQLクエリパターンやデータベーススキーマ情報を開示していました。

当初はドキュメントに従った想定された動作と見なされていましたが、ベンダーはこれが情報漏洩リスクをもたらすことを認識し、アクセスを認証済みユーザーのみに制限すべきであると同意しました。修正も実装され、後述のドキュメントに反映されています。

影響

脆弱性タイプ: 不適切なアクセス制御

攻撃ベクトル: ローカル (未認証)

影響: 情報漏洩

影響を受けるコンポーネント: tiauditのREST APIエンドポイント

ベンダー: Tera Insights

修正ステータス: 2025年7月25日時点でベンダーにより解決済み

ドキュメント参照: https://ticrypt.com/docs/ticrypt-backend/audit/rest

ticryptに関する注記

この脆弱性は有効でしたが、ticryptの全体的なセキュリティ設計は優れていることを述べておく価値があります。そのアーキテクチャは、層状セキュリティ、最小権限、および暗号化によるアクセス強制に対する深い配慮を示しています。これは、NIST 800-171のような標準に準拠する環境では特に重要です。ホワイトペーパー(https://ticrypt.com/whitepaper)と内部コンポーネントを確認した後、これまで出会ったことのない保護機能に本当に感銘を受けました。

ツールをダウンロード