Windows Storage Elevation of Privilege sebezhetősége
Angol cím: Windows Storage Elevation of Privilege Vulnerability
Publikálás dátuma: 2025.02.13.
Utolsó módosítás dátuma: 2025.02.13.
Leírás
A szoftver megpróbál hozzáférni egy fájlhoz a fájlnév alapján, de nem akadályozza meg megfelelően, hogy linkből vagy parancsikonból származó fájlnév nem kívánt erőforrást oldjon fel.
Leírás forrása: CWE-59 Leírás utolsó módosítása: 2023.06.29.Elemzés leírás
Eredeti nyelven: This vulnerability does not allow disclosure of any confidential information, but could allow an attacker to delete data that could include data that results in the service being unavailable.
Elemzés leírás forrása: CVE-2025-21391 Elemzés leírás utolsó módosítása: 2025.02.12.Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 7.1 (Magas)
Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Impact Score: 5.2
Exploitability Score: 1.8
Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): None
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
Configuration 1
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.10240.20915
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.10240.20915
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.19044.5487
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.19045.5487
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.22621.4890
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.22631.4890
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.26100.3194
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.20348.3207
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.25398.1425
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.26100.3194