CVE-2025-10492
CVSS 9.8 CRITICAL: a Java deserialisation vulnerability has been discovered in Jaspersoft Library. EPSS 0.9% (58º percentile).
Vulnerabilità · 183 giorni fa
Le versioni 9.0.50 e precedenti di Hitachi Energy Ellipse includono una libreria JasperReports vulnerabile con una falla di deserializzazione Java (CVE-2025-10492). Questa falla consente a un attaccante remoto di eseguire codice arbitrario sfruttando la funzionalità di generazione report. La vulnerabilità risiede in un componente di terze parti usato per report personalizzati, non nell'applicazione core di Ellipse stessa.
CVSS 9.8 CRITICAL: a Java deserialisation vulnerability has been discovered in Jaspersoft Library. EPSS 0.9% (58º percentile).
1 fonte che coprono questa storia
Hitachi Energy Ellipse Summary Hitachi Energy is aware of a Jasper Report vulnerability that affects the Ellipse product versions mentioned in this document below.
Part of the PlainSec briefing for 2026-04-03