CVE-2025-57813

traQ is a messenger application built for Digital Creators Club traP. Prior to version 3.25.0, a vulnerability exists where sensitive information, such as OAuth tokens, are recorded in log files when an error occurs during the execution of an SQL query. An attacker could intentionally trigger an SQL error by methods such as placing a high load on the database. This could allow an attacker who has the authority to view the log files to illicitly acquire the recorded sensitive information. This vulnerability has been patched in version 3.25.0. If upgrading is not possible, a temporary workaround involves reviewing access permissions for SQL error logs and strictly limiting access to prevent unauthorized users from viewing them.
Configurations

No configuration.

History

29 Aug 2025, 16:22

Type Values Removed Values Added
Summary
  • (es) traQ es una aplicación de mensajería desarrollada para Digital Creators Club traP. Antes de la versión 3.25.0, existía una vulnerabilidad que permitía registrar información confidencial, como tokens OAuth, en archivos de registro cuando se producía un error durante la ejecución de una consulta SQL. Un atacante podría generar intencionalmente un error SQL mediante métodos como sobrecargar la base de datos. Esto podría permitir que un atacante con autorización para ver los archivos de registro adquiera ilícitamente la información confidencial registrada. Esta vulnerabilidad se ha corregido en la versión 3.25.0. Si no es posible actualizar, una solución temporal consiste en revisar los permisos de acceso a los registros de errores SQL y limitar estrictamente el acceso para evitar que usuarios no autorizados los vean.

26 Aug 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-26 16:15

Updated : 2025-08-29 16:22


NVD link : CVE-2025-57813

Mitre link : CVE-2025-57813

CVE.ORG link : CVE-2025-57813


JSON object : View

Products Affected

No product.

CWE
CWE-532

Insertion of Sensitive Information into Log File