CVE-2025-59284
मध्यमप्रकाशित
Windows NTLM स्पूफिंग भेद्यता
- प्रकाशित
- 14 अक्टू॰ 2025
- अद्यतन
- 22 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
5.5/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N1.0%
कम · अगले 30 दिन
- प्रतिशत
- 61.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NTLM में अनधिकृत अभिकर्ता को संवेदनशील सूचना का प्रकटीकरण, किसी अनधिकृत हमलावर को स्थानीय रूप से स्पूफ़िंग करने की अनुमति देता है।
स्रोत
1CVE-2025-59284 libarchive एक्सप्लॉइट के लिए प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।