CVE-2025-1868
عرض المعلومات على منتجات متعددة من شركة Famatech Corp
- تم النشر
- 03/03/2025
- محدث
- 03/03/2025
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة الكشف غير المصرح به للمعلومات السرية التي تؤثر على Advanced IP Scanner وAdvanced Port Scanner تحدث هذه الثغرة عندما تبدأ هذه التطبيقات عملية فحص الشبكة، مما يؤدي إلى إرسال تجزئة NTLM الخاصة بالمستخدم الذي يقوم بالفحص بشكل غير مقصود. يمكن استغلال هذه الثغرة من خلال اعتراض حركة مرور الشبكة المتجهة إلى خادم شرعي أو من خلال إعداد خادم مزيف، في كل من السيناريوهات المحلية والبعيدة. هذا الكشف ذو صلة بكل من بروتوكولي HTTP/HTTPS وSMB.
المصادر
1CVE-2025-1868: مختبِر تسريب NTLM عبر HTTP لأداتَي Advanced IP Scanner وAdvanced Port Scanner
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.