CVE-2025-47175
Vulnerabilità di esecuzione remota di codice in Microsoft PowerPoint
- Pubblicato
- 10 giu 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 lug 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 83,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità use-after-free in Microsoft Office PowerPoint consente a un attaccante non autorizzato di eseguire codice in locale.
Fonti
2Questa repository contiene un exploit Proof of Concept (PoC) per la vulnerabilità **CVE-2025-47175** presente in Microsoft PowerPoint. La vulnerabilità è un bug di tipo Use-After-Free (UAF) che consente a un attaccante di eseguire codice arbitrario convincendo un utente ad aprire un file PPTX appositamente predisposto.
Mohammed Idrees Banyamer · windows · 8 lug 2025
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.