Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-10885

Опубликовано: 06 нояб. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A maliciously crafted file, when executed on the victim's machine, can lead to privilege escalation to NT AUTHORITY/SYSTEM due to an insufficient validation of loaded binaries. An attacker with local and low-privilege access could exploit this to execute code as SYSTEM.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:autodesk:installer:*:*:*:*:*:*:*:*
Версия до 2.19 (исключая)

EPSS

Процентиль: 5%
0.00021
Низкий

7.8 High

CVSS3

Дефекты

CWE-250
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
3 месяца назад

A maliciously crafted file, when executed on the victim's machine, can lead to privilege escalation to NT AUTHORITY/SYSTEM due to an insufficient validation of loaded binaries. An attacker with local and low-privilege access could exploit this to execute code as SYSTEM.

CVSS3: 7.8
fstec
3 месяца назад

Уязвимость программы установки Autodesk Installer, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 5%
0.00021
Низкий

7.8 High

CVSS3

Дефекты

CWE-250
NVD-CWE-noinfo