CVE-2025-54343CVE-2025-54343是Desktop Alert PingAlert应用程序服务器中的一个严重访问控制漏洞,CVSS评分高达9.6分(严重级别)。该漏洞存在于版本6.1.0.11至6.1.1.2的应用程序服务器组件中,允许远程攻击者利用低权限账户进行权限提升攻击。攻击者无需用户交互即可发起攻击,成功利用此漏洞可导致机密性完全丧失和完整性完全丧失。PingAlert作为桌面警报系统,通常用于企业环境中的紧急通知和消息推送,因此该漏洞对企业网络安全构成重大威胁。攻击者可通过网络远程利用此漏洞,获取应用程序服务器的完全控制权限,进而可能横向移动到其他企业系统。
该漏洞属于Incorrect Access Control(访问控制错误)类型,具体表现为应用程序服务器在处理认证请求时未能正确验证用户权限。攻击者可以利用低权限账户发送特制的请求,绕过正常的访问控制检查,直接访问或执行通常需要更高权限才能进行的操作。漏洞主要影响PingAlert的Application Server组件,该组件负责处理客户端连接和消息路由。由于认证要求为低权限(PR:L),攻击者只需拥有基本账户即可尝试利用此漏洞。攻击向量为网络层面(AV:N),意味着攻击者可通过互联网远程发起攻击,无需物理接触目标系统。成功利用后,攻击者可在目标系统上实现机密性完全破坏(C:H)和完整性完全破坏(I:H),但对可用性无影响(A:N)。