跳到主要内容

中危

TeleMessage TM SGNL安全漏洞(CVE-2025-48927)

2025-05-28 00:00:00 公开 ,2026-03-04 00:40:31 更新

  • CISA KEV
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-1188 (Initialization of a Resource with an Insecure Default)
CAPEC:
CAPEC-665 (Exploitation of Thunderbolt Protection Flaws)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2025-07-17 11:55:34

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS v3.1 风险值
5.3

详细信息

漏洞类型
其他
漏洞描述
TeleMessage是以色列TeleMessage公司的一个为企业提供安全合规的消息传递解决方案。TeleMessage TM SGNL 2025-05-05及之前版本存在资源初始化时带有不安全默认值的漏洞。该漏洞依赖于Spring Boot Actuator的配置,特别是暴露在/heapdump URI的堆转储端点。
修复建议
No solution available.

参考链接