References https://nvd.nist.gov/vuln/detail/CVE-2025-2777 https://www.cve.org/CVERecord?id=CVE-2025-2777 https://labs.watchtowr.com/sysowned-your-friendly-rce-support-ticket/ https://www.rapid7.com/db/vulnerabilities/sysaid-help-desk-cve-2025-2777/ https://www.tenable.com/cve/CVE-2025-2777 https://www.sonicwall.com/blog/critical-sysaid-xxe-vulnerabilities-expose-systems-to-remote-exploitation-cve-2025-2775-2777- https://github.com/watchtowrlabs/watchTowr-vs-SysAid-PreAuth-RCE-Chain https://thehackernews.com/2025/07/cisa-warns-sysaid-flaws-under-active.html
Related VulnerabilitiesSysAid /lshw XML 外部实体注入漏洞(CVE-2025-2777)SysAid /mdm/checkin XML 外部实体注入漏洞(CVE-2025-2775)SysAid On-Prem 存在XML注入漏洞 (CVE-2025-2775)PoCCVE-2015-2996: SysAid Help Desk <15.2 - Local File InclusionPoCCVE-2021-30049: SysAid Technologies 20.3.64 b14 - Cross-Site ScriptingPoCCVE-2021-31862: SysAid 20.4.74 - Cross-Site ScriptingPoCCVE-2023-47246: SysAid Server - Remote Code ExecutionPoCCVE-2025-2775: SysAid On-Prem <= 23.3.40 - XML External EntityPoCCVE-2025-2776: SysAid On-Prem <= 23.3.40 - XML External EntityPoCCVE-2025-2777: SysAid On-Prem <= 23.3.40 - XML External EntityPoCCVE-2023-47246: SysAid-On-premise远程代码执行漏洞SysAid On-Prem /mdm/serverurl XML 外部实体注入漏洞(CVE-2025-2776)