CVE-2025-1868
Informazioni visualizzate su più prodotti di Famatech Corp
- Pubblicato
- 3 mar 2025
- Aggiornato
- 3 mar 2025
- Assegnazione CNA
- INCIBE
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 16,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di esposizione non autorizzata di informazioni riservate che interessa Advanced IP Scanner e Advanced Port Scanner Si verifica quando queste applicazioni avviano una scansione di rete, inviando inavvertitamente l'hash NTLM dell'utente che esegue la scansione. Questa vulnerabilità può essere sfruttata intercettando il traffico di rete verso un server legittimo o configurando un server fittizio, sia in scenari locali che remoti. Questa esposizione è rilevante sia per i protocolli HTTP/HTTPS che SMB.
Fonti
1CVE-2025-1868: Tester HTTP per perdita NTLM per Advanced IP Scanner & Advanced Port Scanner
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.