IPBUF安全漏洞报告
English
CVE-2025-67279 CVSS 5.3 中危

CVE-2025-67279: TIM BPM Suite & TIM FLOW 密码哈希存储不安全漏洞

披露日期: 2026-01-09

漏洞信息

漏洞编号
CVE-2025-67279
漏洞类型
弱密码哈希存储
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
TIM Solution GmbH TIM BPM Suite & TIM FLOW

相关标签

弱哈希权限提升TIM BPM

漏洞概述

TIM Solution GmbH TIM BPM Suite & TIM FLOW 9.1.2之前版本存在安全漏洞,攻击者可利用该漏洞通过应用存储的MD5格式密码哈希进行权限提升攻击。

技术细节

该漏洞源于应用使用MD5算法存储用户密码哈希,MD5已被证明存在碰撞攻击风险,攻击者可通过彩虹表或暴力破解获取原始密码。

攻击链分析

STEP 1
信息收集
识别目标系统版本
STEP 2
漏洞利用
获取MD5哈希并破解

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# Example PoC demonstrating MD5 hash retrieval hash = retrieve_md5_hash(target_system) cracked_password = crack_md5(hash)

影响范围

TIM BPM Suite & TIM FLOW < 9.1.2

防御指南

临时缓解措施
暂时限制网络访问,监控异常登录

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表