Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advanced IP Scanner y Advanced Port Scanner (CVE-2025-1868)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
03/03/2025
Última modificación:
03/03/2025

Descripción

Vulnerabilidad de exposición no autorizada de información confidencial que afecta a Advanced IP Scanner y Advanced Port Scanner. Se produce cuando estas aplicaciones inician un escaneo de red, enviando inadvertidamente el hash NTLM del usuario que realiza el escaneo. Esta vulnerabilidad se puede explotar interceptando el tráfico de red hacia un servidor legítimo o configurando un servidor falso, tanto en escenarios locales como remotos. Esta exposición es relevante tanto para protocolos HTTP/HTTPS como SMB.