← voltar
CVE-2025-23120criticalCWE-502

CVE-2025-23120

33Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.9epss 22%
probabilidade de exploração
22%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha crítica permite que atacantes executem código malicioso em computadores conectados a um domínio de rede. Isso coloca todas as máquinas conectadas em risco grave de serem comprometidas.

Detalhe técnico

CWE-502 (Desserialização de Dados Não Confiáveis) permite execução remota de código para usuários autenticados no domínio através de mecanismos inseguros de desserialização. Um atacante com acesso ao domínio pode criar objetos serializados maliciosos para executar código arbitrário nas máquinas alvo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability allowing remote code execution (RCE) for domain users.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H