Описание
Exposure of sensitive information to an unauthorized actor in Windows File Explorer allows an unauthorized attacker to perform spoofing over a network.
Exposure of sensitive information to an unauthorized actor in Windows File Explorer allows an unauthorized attacker to perform spoofing over a network.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2025-24071
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071
- https://www.vicarius.io/vsociety/posts/cve-2025-24071-spoofing-vulnerability-in-microsoft-windows-file-explorer-detection-scrip
- https://www.vicarius.io/vsociety/posts/cve-2025-24071-spoofing-vulnerability-in-microsoft-windows-file-explorer-mitigation-script
Связанные уязвимости
CVSS3: 6.5
nvd
3 месяца назад
Exposure of sensitive information to an unauthorized actor in Windows File Explorer allows an unauthorized attacker to perform spoofing over a network.
CVSS3: 7.5
fstec
3 месяца назад
Уязвимость проводника Windows (Windows File Explorer) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
CVSS3: 6.5
fstec
3 месяца назад
Уязвимость реализации протокола NTLM операционной системы Windows, позволяющая нарушителю выполнить произвольный код