← volver
CVE-2024-43451

NTLM Hash Disclosure Spoofing Vulnerability

CVSS 6.5 MEDIUMEPSS 81.8%● KEVCWE-73
En resumen

Una vulnerabilidad permite que atacantes engañen a los sistemas para revelar hashes de contraseñas NTLM mediante ataques de spoofing. Estos hashes podrían utilizarse en intentos de cracking offline para comprometer cuentas de usuario.

Detalle técnico

La debilidad CWE-73 permite la divulgación de hash NTLM mediante vectores de spoofing donde los atacantes manipulan protocolos de autenticación para extraer hashes de credenciales. La explotación requiere acceso a la red y puede resultar en autenticación no autorizada o cracking de hash offline, con impacto moderado en la confidencialidad.

Resumen generado y traducido por IA a partir de la descripción oficial.
NTLM Hash Disclosure Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/RonF98/CVE-2024-43451-POC15
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →