← volver
CVE-2025-21197mediumCWE-284

Windows NTFS Information Disclosure Vulnerability

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 3.2%
probabilidad de explotación
3.2%top 12% de las CVE
explotación observada
noninguna fuente lo reporta
Improper access control in Windows NTFS allows an authorized attacker to disclose file path information under a folder where the attacker doesn't have permission to list content.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C