CyberSec.Space Logo
Back to CVE Browser

CVE-2025-2777

CRITICAL
9.3
CVSS Severity Score
EPSS Score0.0000%
EPSS Percentile0.00th
Published2025-05-07
Last Modified2026-06-17
Data SourcesNVD

Vulnerability Description

SysAid On-Prem versions <= 23.3.40 are vulnerable to an unauthenticated XML External Entity (XXE) vulnerability in the lshw processing functionality, allowing for administrator account takeover and file read primitives.

Affected Platforms (CPE)

📦
Sysaid

Sysaid

<= 23.3.40

References & Advisories

Related Vulnerabilities