CVE-2025-59213
Configuración del Administrador Vulnerabilidad de Elevación de Privilegios
- Publicado
- 14 oct 2025
- Actualizado
- 26 feb 2026
- Asignación de CNA
- microsoft
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 30,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en Microsoft Configuration Manager permite a un atacante no autorizado elevar privilegios a través de una red adyacente.
Fuentes
2- CVE-2025-59213Exploit
Exploit de inyección SQL no autenticada para Microsoft Configuration Manager (SCCM) 2503, que permite ejecución SQL arbitraria en la base de datos del sitio mediante el método Discovery Data Manager DDM.
- sccm_sql_backdoorExploit
Explotar CVE-2024-43468 y CVE-2025-59213 para implantar una puerta trasera controlada en el procedimiento almacenado SQL del Management Point de SCCM, lo que permite la ejecución remota de SQL a través de HTTP.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.