CVE-2025-59214
Microsoft Windows फ़ाइल एक्सप्लोरर स्पूफ़िंग भेद्यता
- प्रकाशित
- 14 अक्टू॰ 2025
- अद्यतन
- 27 मार्च 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज फ़ाइल एक्सप्लोरर में अनधिकृत अभिकर्ता को संवेदनशील जानकारी का प्रकटीकरण, एक अनधिकृत हमलावर को नेटवर्क पर स्पूफिंग करने की अनुमति देता है।
स्रोत
2CVE-2025-50154 और CVE-2025-59214 के लिए POCs, विंडोज़ फ़ाइल एक्सप्लोरर में ज़ीरो-डे कमज़ोरियाँ, जो उपयोगकर्ता सहभागिता के बिना NTLMv2-SSP का खुलासा करती हैं। यह CVE-2025-24054 सुरक्षा पैच के लिए एक बायपास है।
विंडोज़ फ़ाइल एक्सप्लोरर ज़ीरो क्लिक NTLMv2-SSP हैश प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।