CVE-2025-5781
中已发布
Hitachi Configuration Manager 与 Hitachi Ops Center API Configuration Manager 中的信息暴露漏洞
- 已发布
- 2026年2月25日
- 已更新
- 2026年2月26日
- 分配 CNA
- Hitachi
- 观察到的证据
- 2026年8月12日
初级CVSS
5.2/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N0.1%
低 · 未来 30 天
- 百分位
- 3.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Hitachi Ops Center API Configuration Manager、Hitachi Configuration Manager、Hitachi Device Manager 中的信息暴露漏洞允许会话劫持 此问题影响 Hitachi Ops Center API Configuration Manager:从 10.0.0-00 至 11.0.5-00 之前;Hitachi Configuration Manager:从 8.5.1-00 至 11.0.5-00 之前;Hitachi Device Manager:从 8.4.1-00 至 8.6.5-00 之前。
来源
2- CVE-2025-5781漏洞利用
针对 FreePBX 中 CVE-2025-57819 的概念验证漏洞利用:通过 AJAX API 中的 SQL 注入执行任意 PHP 代码、创建持久化 WebShell,并触发反向 Shell。
针对 FreePBX Endpoint 模块 CVE-2025-5781 的概念验证漏洞利用程序:链式组合未认证的 SQL 注入、数据库操作与计划任务执行,以实现远程代码执行。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。