CVE-2026-44159Tyler Identity Local (TID-L) 软件存在严重安全漏洞,该产品使用了文档中公开的默认管理员凭证,并且在部署过程中并未强制要求用户修改这些密码。由于该软件自2020年12月起已停止分发,且自2021年起停止技术支持,未及时修改默认凭证的遗留系统将面临极高的被攻击风险。
该漏洞的根本原因在于 Tyler Identity Local (TID-L) 未能强制实施安全的初始化流程,允许系统在保留硬编码或文档化的默认管理员凭证下运行。攻击者无需任何用户交互或特权账号,即可通过网络直接访问目标系统的管理界面。通过尝试使用公开的默认凭证进行登录,攻击者能够绕过身份验证机制。一旦登录成功,攻击者将获得完全的管理员权限,从而能够读取机密信息、篡改系统完整性以及中断服务可用性。由于该产品已生命周期结束(EOL),官方不再提供安全更新,加剧了利用该漏洞的潜在危害。