CVE-2025-2776β€”SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability

PUBLISHEDvulnerability record
2025-07-22 Β· last modified July 22, 2025

Metadata

CVE ID:
CVE-2025-2776
Project:
SysAid
Product:
SysAid On-Prem
Date Added:
2025-07-22
Due Date:
2025-08-12
Last Updated:
July 22, 2025

Vulnerability Name

SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability

Description

SysAid On-Prem contains an improper restriction of XML external entity reference vulnerability in the Server URL processing functionality, allowing for administrator account takeover and file read primitives.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related Weaknesses