Beveiligingsadvies

CVE-2025-2777

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-05-07 14:53:00
Laatst bijgewerkt 2026-02-26 18:28:50
Toegewezen door VulnCheck
CVSS-score 9.3
Status PUBLISHED

Beschrijving

SysAid On-Prem versions <= 23.3.40 are vulnerable to an unauthenticated XML External Entity (XXE) vulnerability in the lshw processing functionality, allowing for administrator account takeover and file read primitives.