CVE-2025-2776
SysAid On-Prem <= 23.3.40 serverurl XML एक्सटर्नल एंटिटी इंजेक्शन प्रोसेसिंग
- प्रकाशित
- 7 मई 2025
- अद्यतन
- 19 नव॰ 2025
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 22 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SysAid On-Prem संस्करण <= 23.3.40, Server URL प्रोसेसिंग कार्यक्षमता में एक बिना प्रमाणीकरण वाली (unauthenticated) XML External Entity (XXE) भेद्यता के प्रति संवेदनशील हैं, जो व्यवस्थापक खाता अधिग्रहण (administrator account takeover) और फ़ाइल रीड प्रिमिटिव्स (file read primitives) की अनुमति देती है।
स्रोत
2- watchTowr-vs-SysAid-PreAuth-RCE-Chainएक्सप्लॉइट
SysAid पूर्व-प्रमाणीकरण RCE श्रृंखला (CVE-2025-2775, CVE-2025-2776, CVE-2025-2777, CVE-2025-2778) के लिए PoC
इसने 2017 में दुनिया को हिलाकर रख दिया था और आज के CVE‑2025‑2776 में विकसित हो गया है। Microsoft अभी भी SMBv1 पर निर्भर है, यह लेख बताएगा कि कैसे हमलावरों ने एक साधारण DLL से एक पूर्ण रिवर्स-शेल स्टैक तक श्रृंखला को बदल दिया है, और इसका डिफ़ेंडरों के लिए क्या मतलब है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।