CVE-2025-59213
Configuration Manager Elevation of Privilege Vulnerability
- Publicado
- 14 de out. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 30,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Neutralização inadequada de elementos especiais usados em um comando SQL ('injeção de SQL') no Microsoft Configuration Manager permite que um atacante não autorizado eleve privilégios em uma rede adjacente.
Fontes
2- CVE-2025-59213Exploit
Exploit de injeção SQL não autenticada para Microsoft Configuration Manager (SCCM) 2503, permitindo execução arbitrária de SQL no banco de dados do site através do método Discovery Data Manager DDM.
- sccm_sql_backdoorExploit
Explorar CVE-2024-43468 e CVE-2025-59213 para implantar uma backdoor controlada no procedimento armazenado SQL do SCCM Management Point, permitindo execução remota de SQL via HTTP.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.