PT-2025-21268 · Hitachi · Hitachi Jp1/It Desktop Management 2 - Smart Device Manager
CVE-2025-27523
·
Publicado
2025-05-15
·
Atualizado
2025-05-15
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Hitachi JP1/IT Desktop Management 2 - Smart Device Manager versões 10-50 até 10-50-06
Hitachi JP1/IT Desktop Management 2 - Smart Device Manager versões 11-00 até 11-00-05
Hitachi JP1/IT Desktop Management 2 - Smart Device Manager versões 11-10 até 11-10-08
Hitachi JP1/IT Desktop Management 2 - Smart Device Manager versões 12-00 até 12-00-07
Descrição:
Este problema está relacionado a uma vulnerabilidade XXE no Hitachi JP1/IT Desktop Management 2 - Smart Device Manager no Windows. A vulnerabilidade é devida à restrição inadequada de referências de entidade externa XML, que pode ser explorada.
Recomendações:
Para as versões 10-50 até 10-50-06, atualize para uma versão posterior à 10-50-06.
Para as versões 11-00 até 11-00-05, atualize para uma versão posterior à 11-00-05.
Para as versões 11-10 até 11-10-08, atualize para uma versão posterior à 11-10-08.
Para as versões 12-00 até 12-00-07, atualize para uma versão posterior à 12-00-07.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hitachi Jp1/It Desktop Management 2 - Smart Device Manager