跳到主要内容

中危

TeleMessage安全漏洞(CVE-2025-48928)

2025-05-28 00:00:00 公开 ,2026-03-03 07:35:44 更新

  • CISA KEV
  • 本地
  • 无需认证
  • 公开PoC
CWEs:
CWE-528 (Exposure of Core Dump File to an Unauthorized Control Sphere)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-07-17 11:55:35

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS v3.1 风险值
4

详细信息

漏洞类型
其他
漏洞描述
TeleMessage是以色列TeleMessage公司的一个为企业提供安全合规的消息传递解决方案。TeleMessage 2025-05-05及之前版本存在安全漏洞,该漏洞源于JSP应用程序的堆内容包含通过HTTP发送的密码。
修复建议
No solution available.

参考链接