CVE-2025-2776
SysAid On-Prem <= 23.3.40 serverurl Elaborazione di XML External Entity Injection
- Pubblicato
- 7 mag 2025
- Aggiornato
- 19 nov 2025
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 22 lug 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
SysAid On-Prem versions <= 23.3.40 are vulnerable to an unauthenticated XML External Entity (XXE) vulnerability in the Server URL processing functionality, allowing for administrator account takeover and file read primitives.
Fonti
2PoC per la catena RCE pre-autenticazione di SysAid (CVE-2025-2775, CVE-2025-2776, CVE-2025-2777, CVE-2025-2778)
Ha sconvolto il mondo nel 2017 e si è evoluto nell’odierno CVE‑2025‑2776. Microsoft fa ancora affidamento su SMBv1; questo articolo spiegherà come gli attaccanti hanno modificato la catena, da una semplice DLL a un’intera stack reverse‑shell, e cosa questo significhi per i difensori.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.