PT-2025-21268 · Hitachi · Hitachi Jp1/It Desktop Management 2 - Smart Device Manager

CVE-2025-27523

·

Publicado

2025-05-15

·

Atualizado

2025-05-15

CVSS v3.1

8.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Hitachi JP1/IT Desktop Management 2 - Smart Device Manager versões 10-50 até 10-50-06 Hitachi JP1/IT Desktop Management 2 - Smart Device Manager versões 11-00 até 11-00-05 Hitachi JP1/IT Desktop Management 2 - Smart Device Manager versões 11-10 até 11-10-08 Hitachi JP1/IT Desktop Management 2 - Smart Device Manager versões 12-00 até 12-00-07
Descrição: Este problema está relacionado a uma vulnerabilidade XXE no Hitachi JP1/IT Desktop Management 2 - Smart Device Manager no Windows. A vulnerabilidade é devida à restrição inadequada de referências de entidade externa XML, que pode ser explorada.
Recomendações: Para as versões 10-50 até 10-50-06, atualize para uma versão posterior à 10-50-06. Para as versões 11-00 até 11-00-05, atualize para uma versão posterior à 11-00-05. Para as versões 11-10 até 11-10-08, atualize para uma versão posterior à 11-10-08. Para as versões 12-00 até 12-00-07, atualize para uma versão posterior à 12-00-07.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27523

Produtos afetados

Hitachi Jp1/It Desktop Management 2 - Smart Device Manager