CVE-2025-5781
معلومات التعرض في Hitachi Configuration Manager، Hitachi Ops Center API Configuration Manager
- تم النشر
- 25/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- Hitachi
- الأدلة المرصودة
- 12/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة كشف المعلومات في Hitachi Ops Center API Configuration Manager وHitachi Configuration Manager وHitachi Device Manager تسمح باختطاف الجلسة. تؤثر هذه المشكلة على Hitachi Ops Center API Configuration Manager: من 10.0.0-00 قبل 11.0.5-00؛ Hitachi Configuration Manager: من 8.5.1-00 قبل 11.0.5-00؛ Hitachi Device Manager: من 8.4.1-00 قبل 8.6.5-00.
المصادر
2- CVE-2025-5781استغلال
استغلال إثبات المفهوم لثغرة CVE-2025-57819 في FreePBX: حقن SQL في واجهة AJAX API لتنفيذ كود PHP تعسفي، وإنشاء قشرة ويب (webshell) دائمة، وتشغيل قشرة عكسية (reverse shell).
استغلال إثبات المفهوم لوحدة FreePBX Endpoint لثغرة CVE-2025-5781: يجمع بين حقن SQL غير مصادَق عليه والتلاعب بقاعدة البيانات وتنفيذ المهام المجدولة لتحقيق تنفيذ كود عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.