CVE-2025-23120
33Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.9epss 22%
probabilidad de explotación
22%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una falla crítica permite que atacantes ejecuten código malicioso en computadoras conectadas a un dominio de red. Esto pone en riesgo grave todos los equipos conectados de ser comprometidos.
Detalle técnico
CWE-502 (Deserialización de Datos No Confiables) permite ejecución remota de código para usuarios autenticados en el dominio a través de mecanismos de deserialización inseguros. Un atacante con acceso al dominio puede crear objetos serializados maliciosos para ejecutar código arbitrario en los sistemas objetivo.
Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability allowing remote code execution (RCE) for domain users.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Veeam · Backup and Recovery