PT-2025-53339 · Kyocera · Kyocera Net Admin
CVE-2019-25253
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
KYOCERA Net Admin versão 3.4.0906
Descrição
O KYOCERA Net Admin 3.4.0906 contém uma vulnerabilidade de injeção de Entidade Externa XML (XXE) no Editor de Modelos Multi-Set. Isso permite que atacantes não autenticados leiam arquivos arbitrários do sistema. Os atacantes podem criar um arquivo XML malicioso com referências de entidades externas para recuperar dados sensíveis de configuração, como credenciais de banco de dados, por meio de um ataque de canal fora de banda.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kyocera Net Admin