CVE-2024-43451
NTLM-Hash-Offenlegungs-Spoofing-Schwachstelle
- Veröffentlicht
- 12.11.2024
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 12.11.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Spoofing-Schwachstelle zur Offenlegung von NTLM-Hashes
Quellen
2CVE-Reproduktion: cve-2024-43451-ntlm_hash_disclosure_reproduction
CVE-2024-43451 ist eine Windows-NTLM-Sicherheitslücke, die es einem Angreifer ermöglicht, Authentifizierung zu erzwingen und NTLM-Hashes mittels bösartiger Verknüpfungen zu erfassen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.