BDU:2025-06622 (CVE-2025-2777) — уязвимость метода com.ilient.agentApi.LshwAgent#doPost программного обеспечения автоматизации службы
Критический уровень опасности. Уязвимость связана с неверным ограничением XML-ссылок на внешние объекты при обработке конечной точки /lshw. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить XXE-атаки.



