Vulnerabilidad en Advanced IP Scanner y Advanced Port Scanner (CVE-2025-1868)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
03/03/2025
Última modificación:
03/03/2025
Descripción
Vulnerabilidad de exposición no autorizada de información confidencial que afecta a Advanced IP Scanner y Advanced Port Scanner. Se produce cuando estas aplicaciones inician un escaneo de red, enviando inadvertidamente el hash NTLM del usuario que realiza el escaneo. Esta vulnerabilidad se puede explotar interceptando el tráfico de red hacia un servidor legítimo o configurando un servidor falso, tanto en escenarios locales como remotos. Esta exposición es relevante tanto para protocolos HTTP/HTTPS como SMB.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA