CVE-2025-2776βSysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
PUBLISHEDvulnerability record
2025-07-22 Β· last modified July 22, 2025
Metadata
Vulnerability Name
SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
Description
SysAid On-Prem contains an improper restriction of XML external entity reference vulnerability in the Server URL processing functionality, allowing for administrator account takeover and file read primitives.
Known To Be Used in Ransomware Campaigns?
Action
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.