CVE-2025-59213
Configurazione di Elevazione dei Privilegi del Vulnerability Manager
- Pubblicato
- 14 ott 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 30,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL ('SQL injection') in Microsoft Configuration Manager consente a un utente malintenzionato non autorizzato di elevare i privilegi su una rete adiacente.
Fonti
2- CVE-2025-59213Exploit
Exploit di SQL injection non autenticata per Microsoft Configuration Manager (SCCM) 2503, che consente l'esecuzione arbitraria di SQL sul database del sito tramite il metodo Discovery Data Manager DDM.
- sccm_sql_backdoorExploit
Sfrutta le CVE-2024-43468 e CVE-2025-59213 per impiantare una backdoor controllata nella stored procedure SQL del Management Point di SCCM, consentendo l'esecuzione remota di SQL tramite HTTP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.