CVE-2025-67279
TIM Solution GmbH TIM BPM Suite & TIM FLOW 9.1.2之前版本存在安全漏洞,攻击者可利用该漏洞通过应用存储的MD5格式密码哈希进行权限提升攻击。
该漏洞源于应用使用MD5算法存储用户密码哈希,MD5已被证明存在碰撞攻击风险,攻击者可通过彩虹表或暴力破解获取原始密码。