CVE-2025-54345CVE-2025-54345是Desktop Alert PingAlert应用程序服务器中的一个信息泄露漏洞。该漏洞存在于版本6.1.0.11到6.1.1.2之间,攻击者可以在无需认证的情况下访问敏感信息。漏洞的CVSS评分为7.5,属于高危级别,主要影响系统的机密性。攻击者通过网络远程利用此漏洞,无需任何用户交互即可获取系统中的敏感数据。此漏洞的存在可能导致企业敏感信息外泄,包括配置文件、用户凭据或其他机密业务数据。建议受影响的用户及时升级到最新版本以修复此安全问题。
Desktop Alert PingAlert的应用程序服务器在设计实现中存在访问控制缺陷。攻击者通过构造特定的HTTP请求,可以绕过正常的身份验证机制,直接访问本应受保护的敏感端点。由于系统未对关键接口实施充分的权限验证,攻击者能够利用网络路径直接获取机密信息。该漏洞属于OWASP Top 10中的敏感数据泄露类别,影响范围涵盖版本6.1.0.11至6.1.1.2。