Перейти к содержимому
Noroxi
CVE-2025-65115· NVD / CVE Program· CNA Hitachi

Remote Code Execution Vulnerability in JP1/IT Desktop Management 2 and JP1/NETM/DM

Remote Code Execution Vulnerability in JP1/IT Desktop Management 2 - Manager on Windows, JP1/IT Desktop Management 2 - Operations Director on Windows, Job Management Partner 1/IT Desktop Management 2 - Manager on Windows, JP1/IT Desktop Management - Manager on Windows, Job Management Partner 1/IT Desktop Management - Manager on Windows, JP1/NETM/DM Manager on Windows, JP1/NETM/DM Client on Windows, Job Management Partner 1/Software Distribution Manager on Windows, Job Management Partner 1/Software Distribution Client on Windows.This issue affects JP1/IT Desktop Management 2 - Manager: from 13-50 before 13-50-02, from 13-11 before 13-11-04, from 13-10 before 13-10-07, from 13-01 before 13-01-07, from 13-00 before 13-00-05, from 12-60 before 12-60-12, from 10-50 through 12-50-11; JP1/IT Desktop Management 2 - Operations Director: from 13-50 before 13-50-02, from 13-11 before 13-11-04, from 13-10 before 13-10-07, from 13-01 before 13-01-07, from 13-00 before 13-00-05, from 12-60 before 12-60-12, from 10-50 through 12-50-11; Job Management Partner 1/IT Desktop Management 2 - Manager: from 10-50 through 10-50-11; JP1/IT Desktop Management - Manager: from 09-50 through 10-10-16; Job Management Partner 1/IT Desktop Management - Manager: from 09-50 through 10-10-16; JP1/NETM/DM Manager: from 09-00 through 10-20-02; JP1/NETM/DM Client: from 09-00 through 10-20-02; Job Management Partner 1/Software Distribution Manager: from 09-00 through 09-51-13; Job Management Partner 1/Software Distribution Client: from 09-00 through 09-51-13.

КритическаяCVSS 9.8 · v3.1—Эксплойта нет Есть исправление
Опубликовано
7 апр. 2026 г.
Обновлено
17 июн. 2026 г.
EPSS
0,6 % · 48-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

39

Наблюдать

Пока низкий приоритет.

CVSS
39 / 40 · 9.8 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
0 / 30 · 0,6 %

Решение CISA SSVC

Эксплуатация
нет
Автоматизируемо
нет
Техническое влияние
полное

Vulnrichment: входные данные дерева решений CISA.

Оценка CNA и NVD

NVD
9,8
CNA · Hitachi
8,8
разница 1,0 балла

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Затронутые системы

ВендорПродукт
hitachijob management partner 1\/it desktop management-manager
hitachijp1\/it desktop management 2-manager
hitachijp1\/it desktop management 2-operations director
hitachijp1\/netm\/dm manager
hitachijp1\/netm\/dm client
microsoftwindows

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • hitachi job management partner 1/it desktop management-manager10-01 и новее · до 10-01-05 включительно
  • hitachi job management partner 1/it desktop management-manager09-50 и новее · до 09-50-03 включительно
  • hitachi job management partner 1/it desktop management-manager10-02 и новее · до 10-02-05 включительно
  • hitachi job management partner 1/it desktop management-manager10-10 и новее · до 10-10-16 включительно
  • hitachi job management partner 1/it desktop management-manager10-00 и новее · до 10-00-02 включительно
  • hitachi job management partner 1/it desktop management-manager09-51 и новее · до 09-51-05 включительно
  • hitachi jp1/it desktop management 2-manager11-51 и новее · до 11-51-10 включительно
  • hitachi jp1/it desktop management 2-manager12-00 и новее · до 12-00-09 включительно
  • hitachi jp1/it desktop management 2-manager12-10 и новее · до 12-10-12 включительно
  • hitachi jp1/it desktop management 2-manager12-50 и новее · до 12-50-11 включительно
  • hitachi jp1/it desktop management 2-manager12-60 и новее · до 12-60-11 включительно
  • hitachi jp1/it desktop management 2-manager13-00 и новее · до 13-00-04 включительно
  • hitachi jp1/it desktop management 2-manager13-01 и новее · до 13-01-06 включительно
  • hitachi jp1/it desktop management 2-manager13-10 и новее · до 13-10-06 включительно
  • hitachi jp1/it desktop management 2-manager13-11 и новее · до 13-11-03 включительно
  • hitachi jp1/it desktop management 2-manager13-50 и новее · до 13-50-01 включительно
  • hitachi jp1/it desktop management 2-manager10-50 и новее · до 10-50-12 включительно
  • hitachi jp1/it desktop management 2-manager11-00 и новее · до 11-00-11 включительно
  • hitachi jp1/it desktop management 2-manager11-01 и новее · до 11-01-12 включительно
  • hitachi jp1/it desktop management 2-manager11-10 и новее · до 11-10-10 включительно

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (Hitachi). Не зависят от анализа CPE в NVD и обычно опережают его.

  • Hitachi Job Management Partner 1/IT Desktop Management - Manager

    • 09-50 и новее · до 10-10-16 включительнозатронута
  • Hitachi Job Management Partner 1/IT Desktop Management 2 - Manager

    • 10-50 и новее · до 10-50-11 включительнозатронута
  • Hitachi Job Management Partner 1/Software Distribution Client

    • 09-00 и новее · до 09-51-13 включительнозатронута
  • Hitachi Job Management Partner 1/Software Distribution Manager

    • 09-00 и новее · до 09-51-13 включительнозатронута
  • Hitachi JP1/IT Desktop Management - Manager

    • 09-50 и новее · до 10-10-16 включительнозатронута
  • Hitachi JP1/IT Desktop Management 2 - Manager

    • 13-50 и новее · до 13-50-02затронутаисправлено в 13-50-02
    • 13-11 и новее · до 13-11-04затронутаисправлено в 13-11-04
    • 13-10 и новее · до 13-10-07затронутаисправлено в 13-10-07
    • 13-01 и новее · до 13-01-07затронутаисправлено в 13-01-07
    • 13-00 и новее · до 13-00-05затронутаисправлено в 13-00-05
    • 12-60 и новее · до 12-60-12затронутаисправлено в 12-60-12
    • 10-50 и новее · до 12-50-11 включительнозатронута
  • Hitachi JP1/IT Desktop Management 2 - Operations Director

    • 13-50 и новее · до 13-50-02затронутаисправлено в 13-50-02
    • 13-11 и новее · до 13-11-04затронутаисправлено в 13-11-04
    • 13-10 и новее · до 13-10-07затронутаисправлено в 13-10-07
    • 13-01 и новее · до 13-01-07затронутаисправлено в 13-01-07
    • 13-00 и новее · до 13-00-05затронутаисправлено в 13-00-05
    • 12-60 и новее · до 12-60-12затронутаисправлено в 12-60-12
    • 10-50 и новее · до 12-50-11 включительнозатронута
  • Hitachi JP1/NETM/DM Client

    • 09-00 и новее · до 10-20-02 включительнозатронутаисправлено в 10-30
  • Hitachi JP1/NETM/DM Manager

    • 09-00 и новее · до 10-20-02 включительнозатронутаисправлено в 10-30

Тот же продукт

hitachi: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2025-65116Buffer Overflow Vulnerability in JP1/IT Desktop Management 2 and JP1/NETM/DM
    22Наблюдать

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
Hitachi JP1/IT Desktop Management 2 - Manager12-60-12Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Manager13-00-05Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Manager13-01-07Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Manager13-10-07Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Manager13-11-04Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Manager13-50-02Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Operations Director12-60-12Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Operations Director13-00-05Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Operations Director13-01-07Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Operations Director13-10-07Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Operations Director13-11-04Вендор (CNA)
Hitachi JP1/IT Desktop Management 2 - Operations Director13-50-02Вендор (CNA)
Hitachi JP1/NETM/DM Client10-30Вендор (CNA)
Hitachi JP1/NETM/DM Manager10-30Вендор (CNA)

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Может быть вызвана любым, у кого есть доступ через интернет.
  • Учётная запись или пароль не требуются.
  • Действия пользователя не требуются.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
высокое · работа сервиса может быть нарушена
Вектор атаки
Сеть
Сложность атаки
Низкая
Требуемые привилегии
Не требуются
Взаимодействие с пользователем
Не требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Высокое
Влияние на доступность
Высокое

Класс уязвимости (CWE)

CWE-73 · External Control of File Name or Path

Вектор CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

nvd-primary

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.

Все записи