Bulletin d'alerte

Vulnérabilité dans SysAid

juillet 2025

Résumé

Le 7 mai 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a signalé une faille de sécurité critique dans SysAid On-Prem, un logiciel utilisé pour gérer les services informatiques en entreprise.

Référencée sous CVE-2025-2776, cette vulnérabilité permet à un attaquant distant, sans authentification, d’exploiter un défaut dans le traitement d’URL du serveur via des fichiers XML malicieux. Cette faille peut entraîner la prise de contrôle d’un compte administrateur et la lecture illégale de fichiers sensibles, ce qui met en danger la sécurité globale du système.

Solutions

Mettre à jour SysAid vers la version 24.4.60 b16 ou ultérieure.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.3

Risques :

Contournement de la politique de sécurité

Atteinte à la confidentialité des données

 

Systèmes affectés

  • SysAid On-Prem versions 23.3.40 et antérieures

 

Documentation

 

 

 

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.