CVE-2025-23121
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un Servidor de Backup permite que un usuario de dominio autenticado ejecute código arbitrario de forma remota. Esto es crítico porque atacantes con credenciales de dominio válidas pueden comprometer completamente el sistema de backup y acceder a todos los datos respaldados.
Vulnerabilidad CWE-94 (Inyección de Código) en el Servidor de Backup permite ejecución remota de código cuando un usuario de dominio autenticado envía entrada especialmente elaborada. La explotación requiere credenciales de dominio válidas y acceso a la red; la explotación exitosa otorga ejecución de código arbitrario con privilegios del servidor, permitiendo exfiltración de datos y compromiso del sistema.