Alerte Cyber

SysAid – CVE-2025-2775 | Portail du CERT Santé

Date de publication :

Un défaut de traitement des documents XML dans la fonctionnalité Checkin processing de SysAid On-Prem permet à un attaquant non authentifié, en menant une attaque de type XXE, de prendre le contrôle d’un compte administrateur et de porter atteinte à la confidentialité des données.

Auteur : CERT Santé

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.