CVE-2025-24071
Vulnerabilità di spoofing in Microsoft Windows File Explorer
- Pubblicato
- 11 mar 2025
- Aggiornato
- 13 feb 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 29 mag 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NModerato · prossimi 30 giorni
- Percentile
- 97,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'esposizione di informazioni sensibili a un attore non autorizzato in Windows File Explorer consente a un attaccante non autorizzato di eseguire spoofing su una rete.
Fonti
29Questo è uno script PoC in Python per CVE-2025-24071, che è una vulnerabilità in Windows File Explorer che consente l'accesso non autorizzato a informazioni sensibili come NTLM Exposure.
- CVE-2025-24071Exploit
Script Python per eseguire CVE-2025-24071
Proof-of-concept exploit per CVE-2025-24071, che genera un file ZIP dannoso che attiva la divulgazione dell'hash NTLM tramite Esplora file di Windows, utilizzato con un server SMB per la cattura delle credenziali.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.