CVE-2025-21391

Windows Storage Elevation of Privilege sebezhetősége
Angol cím: Windows Storage Elevation of Privilege Vulnerability

Publikálás dátuma: 2025.02.13.
Utolsó módosítás dátuma: 2025.02.13.


Leírás

A szoftver megpróbál hozzáférni egy fájlhoz a fájlnév alapján, de nem akadályozza meg megfelelően, hogy linkből vagy parancsikonból származó fájlnév nem kívánt erőforrást oldjon fel.

Leírás forrása: CWE-59 Leírás utolsó módosítása: 2023.06.29.


Elemzés leírás

Eredeti nyelven: This vulnerability does not allow disclosure of any confidential information, but could allow an attacker to delete data that could include data that results in the service being unavailable.

Elemzés leírás forrása: CVE-2025-21391 Elemzés leírás utolsó módosítása: 2025.02.12.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 7.1 (Magas)
Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Impact Score: 5.2
Exploitability Score: 1.8


Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): None
Integrity Impact (I): High
Availability Impact (A): High

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

Microsoft

Sérülékeny szoftverek

Configuration 1
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.10240.20915
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.10240.20915
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.19044.5487
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.19045.5487
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.22621.4890
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.22631.4890
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.26100.3194
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.20348.3207
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.25398.1425
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.26100.3194


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »