PT-2025-53339 · Kyocera · Kyocera Net Admin

CVE-2019-25253

·

Publicado

2025-12-24

·

Atualizado

2025-12-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas KYOCERA Net Admin versão 3.4.0906
Descrição O KYOCERA Net Admin 3.4.0906 contém uma vulnerabilidade de injeção de Entidade Externa XML (XXE) no Editor de Modelos Multi-Set. Isso permite que atacantes não autenticados leiam arquivos arbitrários do sistema. Os atacantes podem criar um arquivo XML malicioso com referências de entidades externas para recuperar dados sensíveis de configuração, como credenciais de banco de dados, por meio de um ataque de canal fora de banda.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25253

Produtos afetados

Kyocera Net Admin