Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54554 — CVE-2025-54554 – Acesso não autenticado na API REST do tiaudit levando à divulgação de informações confidenciais | Kitploit
Ferramentas/GitHubGitHub/aman-parmar/cve-2025-54554
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebConfiguração IncorretaSegurança de API
GitHubaman-parmar/cve-2025-54554

CVE-2025-54554

CVE-2025-54554 – Acesso não autenticado na API REST do tiaudit levando à divulgação de informações confidenciais

Ver Repositório
9há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54554

CVE-2025-54554 – Acesso não autenticado na API REST do tiaudit levando à divulgação de informações sensíveis

Descobridor: Amanpreet Parmar | Engenheiro de Segurança Sênior @Harvard Medical School

Resumo:

CVE-2025-54554 identifica uma vulnerabilidade no componente tiaudit da plataforma ticrypt, desenvolvida pela Tera Insights. O problema permite acesso não autenticado a endpoints da API REST que expõem informações sensíveis sobre as consultas SQL subjacentes e a estrutura do banco de dados.

Descrição

Antes de 17 de julho de 2025, o serviço de registro de auditoria tiaudit permitia que usuários não autenticados acessassem seus endpoints da API REST. Esses endpoints divulgavam padrões internos de consultas SQL e informações do esquema do banco de dados sem exigir autenticação.

Embora inicialmente considerado um comportamento esperado de acordo com a documentação, o fornecedor reconheceu que isso representava um risco de divulgação de informações e concordou que o acesso deveria ser restrito apenas a usuários autenticados. Uma correção também foi implementada e refletida na documentação referida abaixo.

Impacto

Tipo de Vulnerabilidade: Controle de Acesso Impróprio

Vetor de Ataque: Local (Não Autenticado)

Impacto: Divulgação de Informações

Componente Afetado: Endpoints da API REST no tiaudit

Fornecedor: Tera Insights

Status da Correção: Resolvido pelo fornecedor em 25 de julho de 2025

Referência da Documentação: https://ticrypt.com/docs/ticrypt-backend/audit/rest

Uma Nota sobre o ticrypt

Embora essa vulnerabilidade fosse válida, vale a pena afirmar que o design geral de segurança do ticrypt é excepcional. Sua arquitetura demonstra atenção profunda à segurança em camadas, privilégio mínimo e aplicação criptográfica de acesso — especialmente importante para ambientes regidos por padrões como NIST 800-171. Após revisar o whitepaper (https://ticrypt.com/whitepaper) e os componentes internos, fiquei genuinamente impressionado com proteções que não havia encontrado anteriormente.

Baixar ferramenta