Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-65115

PUBLISHED 07.04.2026

CNA: Hitachi

Remote Code Execution Vulnerability in JP1/IT Desktop Management 2 and JP1/NETM/DM

Обновлено: 07.04.2026
Remote Code Execution Vulnerability in JP1/IT Desktop Management 2 - Manager on Windows, JP1/IT Desktop Management 2 - Operations Director on Windows, Job Management Partner 1/IT Desktop Management 2 - Manager on Windows, JP1/IT Desktop Management - Manager on Windows, Job Management Partner 1/IT Desktop Management - Manager on Windows, JP1/NETM/DM Manager on Windows, JP1/NETM/DM Client on Windows, Job Management Partner 1/Software Distribution Manager on Windows, Job Management Partner 1/Software Distribution Client on Windows.This issue affects JP1/IT Desktop Management 2 - Manager: from 13-50 before 13-50-02, from 13-11 before 13-11-04, from 13-10 before 13-10-07, from 13-01 before 13-01-07, from 13-00 before 13-00-05, from 12-60 before 12-60-12, from 10-50 through 12-50-11; JP1/IT Desktop Management 2 - Operations Director: from 13-50 before 13-50-02, from 13-11 before 13-11-04, from 13-10 before 13-10-07, from 13-01 before 13-01-07, from 13-00 before 13-00-05, from 12-60 before 12-60-12, from 10-50 through 12-50-11; Job Management Partner 1/IT Desktop Management 2 - Manager: from 10-50 through 10-50-11; JP1/IT Desktop Management - Manager: from 09-50 through 10-10-16; Job Management Partner 1/IT Desktop Management - Manager: from 09-50 through 10-10-16; JP1/NETM/DM Manager: from 09-00 through 10-20-02; JP1/NETM/DM Client: from 09-00 through 10-20-02; Job Management Partner 1/Software Distribution Manager: from 09-00 through 09-51-13; Job Management Partner 1/Software Distribution Client: from 09-00 through 09-51-13.

CWE

Идентификатор Описание
CWE-73 The product allows user input to control or influence paths or file names that are used in filesystem operations.

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

JP1/IT Desktop Management 2 - Manager
Product: JP1/IT Desktop Management 2 - Manager
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 13-50 до 13-50-02 affected
Наблюдалось в версиях от 13-11 до 13-11-04 affected
Наблюдалось в версиях от 13-10 до 13-10-07 affected
Наблюдалось в версиях от 13-01 до 13-01-07 affected
Наблюдалось в версиях от 13-00 до 13-00-05 affected
Наблюдалось в версиях от 12-60 до 12-60-12 affected
Наблюдалось до версии 12-50-11 affected
JP1/IT Desktop Management 2 - Operations Director
Product: JP1/IT Desktop Management 2 - Operations Director
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 13-50 до 13-50-02 affected
Наблюдалось в версиях от 13-11 до 13-11-04 affected
Наблюдалось в версиях от 13-10 до 13-10-07 affected
Наблюдалось в версиях от 13-01 до 13-01-07 affected
Наблюдалось в версиях от 13-00 до 13-00-05 affected
Наблюдалось в версиях от 12-60 до 12-60-12 affected
Наблюдалось до версии 12-50-11 affected
Job Management Partner 1/IT Desktop Management 2 - Manager
Product: Job Management Partner 1/IT Desktop Management 2 - Manager
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 10-50-11 affected
JP1/IT Desktop Management - Manager
Product: JP1/IT Desktop Management - Manager
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 10-10-16 affected
Job Management Partner 1/IT Desktop Management - Manager
Product: Job Management Partner 1/IT Desktop Management - Manager
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 10-10-16 affected
JP1/NETM/DM Manager
Product: JP1/NETM/DM Manager
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 10-20-02 affected
JP1/NETM/DM Client
Product: JP1/NETM/DM Client
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 10-20-02 affected
Job Management Partner 1/Software Distribution Manager
Product: Job Management Partner 1/Software Distribution Manager
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 09-51-13 affected
Job Management Partner 1/Software Distribution Client
Product: Job Management Partner 1/Software Distribution Client
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 09-51-13 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 07.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.