CVE-2025-21391

Windows Storage Elevation of Privilege sebezhetősége
Angol cím: Windows Storage Elevation of Privilege Vulnerability

Publikálás dátuma: 2025.02.13.
Utolsó módosítás dátuma: 2025.02.13.


Leírás

A szoftver megpróbál hozzáférni egy fájlhoz a fájlnév alapján, de nem akadályozza meg megfelelően, hogy linkből vagy parancsikonból származó fájlnév nem kívánt erőforrást oldjon fel.

Leírás forrása: CWE-59 Leírás utolsó módosítása: 2023.06.29.


Elemzés leírás

Eredeti nyelven: This vulnerability does not allow disclosure of any confidential information, but could allow an attacker to delete data that could include data that results in the service being unavailable.

Elemzés leírás forrása: CVE-2025-21391 Elemzés leírás utolsó módosítása: 2025.02.12.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 7.1 (Magas)
Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Impact Score: 5.2
Exploitability Score: 1.8


Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): None
Integrity Impact (I): High
Availability Impact (A): High

Következmények

Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

Microsoft

Sérülékeny szoftverek

Configuration 1
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.10240.20915
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.10240.20915
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.19044.5487
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.19045.5487
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.22621.4890
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.22631.4890
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.26100.3194
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.20348.3207
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.25398.1425
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.26100.3194


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-20358 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
Tovább a sérülékenységekhez »