CVE-2025-54561CVE-2025-54561是Desktop Alert PingAlert应用程序服务器中的一个不正确访问控制(Incorrect Access Control)漏洞。该漏洞存在于PingAlert 6.1.0.11至6.1.1.2版本的应用程序服务器中,由于授权模式设计存在缺陷(Broken Authorization Schema),导致攻击者可以在缺少正确权限的情况下远程访问敏感内容。漏洞的CVSS评分为4.3,属于中等严重程度,攻击向量为网络层面,认证要求较低(低权限),无需用户交互即可利用。该漏洞主要影响机密性,攻击成功后可能导致敏感信息泄露,但由于完整性或可用性影响较低,因此整体危害程度相对可控。建议受影响的用户及时更新到最新版本以修复此安全问题。
该漏洞属于Broken Authorization Schema(破碎的授权模式)类型的不正确访问控制问题。在Desktop Alert PingAlert的应用程序服务器中,授权检查机制存在缺陷,允许低权限用户或未授权用户通过特定请求绕过权限验证,访问本应受保护的资源。攻击者可以利用这一点,通过构造特定的HTTP请求直接访问应用程序服务器的敏感端点或功能模块。由于漏洞位于应用程序服务器层面且攻击向量为网络,攻击者可以在不需要用户交互的情况下远程利用此漏洞。CVSS向量显示该漏洞的机密性影响为低(C:L),而完整性和可用性影响均为无,这表明攻击者主要能够获取有限的敏感信息,而非完全控制系统或造成服务中断。