CVE-2025-50154
Vulnerabilità di spoofing di Esplora file di Microsoft Windows
- Pubblicato
- 12 ago 2025
- Aggiornato
- 13 feb 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 18 ago 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NModerato · prossimi 30 giorni
- Percentile
- 98,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'esposizione di informazioni sensibili a un attore non autorizzato in Windows File Explorer consente a un attaccante non autorizzato di eseguire spoofing su una rete.
Fonti
4POC per CVE-2025-50154 e CVE-2025-59214, vulnerabilità zero day in Esplora file di Windows che divulgano NTLMv2-SSP senza interazione dell'utente. È un bypass della patch di sicurezza CVE-2025-24054.
Script Cobalt Strike Aggressor che arma file LNK e Library-MS per attivare la divulgazione di hash NTLMv2 SMB, incluso il bypass CVE-2025-24054, per operazioni di red team autorizzate.
Windows File Explorer: divulgazione hash NTLMv2-SSP a zero click
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.