CVE-2025-5781
Exposition d'informations dans Hitachi Configuration Manager, Hitachi Ops Center API Configuration Manager
- Publié
- 25 févr. 2026
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- Hitachi
- Preuve observée
- 12 août 2026
Exposition d'informations dans Hitachi Configuration Manager, Hitachi Ops Center API Configuration Manager
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:NFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Vulnérabilité d'exposition d'informations dans Hitachi Ops Center API Configuration Manager, Hitachi Configuration Manager, Hitachi Device Manager permettant le détournement de session. Ce problème affecte Hitachi Ops Center API Configuration Manager : de 10.0.0-00 avant 11.0.5-00 ; Hitachi Configuration Manager : de 8.5.1-00 avant 11.0.5-00 ; Hitachi Device Manager : de 8.4.1-00 avant 8.6.5-00.
Exploit de preuve de concept pour CVE-2025-57819 dans FreePBX : injection SQL dans l'API AJAX pour exécuter du PHP arbitraire, créer un webshell persistant et déclencher un reverse shell.
Exploit de preuve de concept pour le module Endpoint de FreePBX CVE-2025-5781 : enchaîne une injection SQL non authentifiée avec la manipulation de la base de données et l'exécution de tâches planifiées pour parvenir à une exécution de code à distance.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.