CVE-2025-5781
Information Exposure Vulnerability in Hitachi Configuration Manager, Hitachi Ops Center API Configuration Manager
- Pubblicato
- 25 feb 2026
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- Hitachi
- Evidenza osservata
- 12 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 3,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di Esposizione delle Informazioni in Hitachi Ops Center API Configuration Manager, Hitachi Configuration Manager, Hitachi Device Manager consente il Dirottamento della Sessione.Questo problema riguarda Hitachi Ops Center API Configuration Manager: dalla versione 10.0.0-00 precedente alla 11.0.5-00; Hitachi Configuration Manager: dalla versione 8.5.1-00 precedente alla 11.0.5-00; Hitachi Device Manager: dalla versione 8.4.1-00 precedente alla 8.6.5-00.
Fonti
2- CVE-2025-5781Exploit
Exploit proof-of-concept per CVE-2025-57819 in FreePBX: SQL injection nell'API AJAX per eseguire codice PHP arbitrario, creare una webshell persistente e innescare una reverse shell.
Exploit proof-of-concept per il modulo Endpoint di FreePBX CVE-2025-5781: combina un'iniezione SQL non autenticata con la manipolazione del database e l'esecuzione di attività pianificate per ottenere l'esecuzione remota di codice.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.