← volver
CVE-2025-23120criticalCWE-502

CVE-2025-23120

33Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.9epss 22%
probabilidad de explotación
22%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla crítica permite que atacantes ejecuten código malicioso en computadoras conectadas a un dominio de red. Esto pone en riesgo grave todos los equipos conectados de ser comprometidos.

Detalle técnico

CWE-502 (Deserialización de Datos No Confiables) permite ejecución remota de código para usuarios autenticados en el dominio a través de mecanismos de deserialización inseguros. Un atacante con acceso al dominio puede crear objetos serializados maliciosos para ejecutar código arbitrario en los sistemas objetivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability allowing remote code execution (RCE) for domain users.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Veeam · Backup and Recovery