← volver
CVE-2025-24054

NTLM Hash Disclosure Spoofing Vulnerability

CVSS 6.5 MEDIUMEPSS 59.0%● KEVCWE-73
En resumen

Un atacante puede manipular el camino de archivo que usa NTLM en Windows para hacerse pasar por usuarios o sistemas legítimos en la red, comprometiendo la autenticación.

Detalle técnico

La vulnerabilidad CWE-73 en NTLM de Windows permite que un atacante controle la ruta de archivo utilizada durante la autenticación, facilitando ataques de suplantación por la red. El vector de ataque es remoto sin requerir autenticación previa, resultando en suplantación de identidad con severidad media (CVSS 6.5).

Resumen generado y traducido por IA a partir de la descripción oficial.
External control of file name or path in Windows NTLM allows an unauthorized attacker to perform spoofing over a network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →