Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-59284

Опубликовано: 14 окт. 2025
Источник: nvd
CVSS3: 3.3
CVSS3: 5.5
EPSS Низкий

Описание

Exposure of sensitive information to an unauthorized actor in Windows NTLM allows an unauthorized attacker to perform spoofing locally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
Версия до 10.0.22621.6060 (исключая)
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
Версия до 10.0.22631.6060 (исключая)
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
Версия до 10.0.26100.6899 (исключая)
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:*:*
Версия до 10.0.26200.6899 (исключая)
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
Версия до 10.0.26100.6899 (исключая)

EPSS

Процентиль: 14%
0.00047
Низкий

3.3 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 3.3
msrc
21 день назад

Windows NTLM Spoofing Vulnerability

CVSS3: 3.3
github
20 дней назад

Exposure of sensitive information to an unauthorized actor in Windows NTLM allows an unauthorized attacker to perform spoofing locally.

CVSS3: 3.3
fstec
21 день назад

Уязвимость компонента NTLM операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 14%
0.00047
Низкий

3.3 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo