CVE-2025-29810
Vulnerabilità di elevazione dei privilegi in Active Directory Domain Services
- Pubblicato
- 8 apr 2025
- Aggiornato
- 10 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 84,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un controllo degli accessi improprio in Active Directory Domain Services consente a un attaccante autorizzato di elevare i privilegi su una rete.
Fonti
1- CVE-2025-29810-checkScanner
Per verificare se il tuo ambiente potrebbe essere vulnerabile al CVE-2025-29810, dobbiamo effettuare alcune verifiche di base, come: Versione del sistema operativo e livello di patch. Presenza dell'aggiornamento di sicurezza di aprile 2025 di Microsoft. Verificare il ruolo di Active Directory Domain Services.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.