cbcvebase.
CVE-2025-21377
published 2025-02-11

CVE-2025-21377: NTLM Hash Disclosure Spoofing Vulnerability NTLM Hash Disclosure Spoofing Vulnerability

medium6.5CVSS 3.1
AVNACLPRNUIRSUCHINAN
NTLM Hash Disclosure Spoofing Vulnerability NTLM Hash Disclosure Spoofing Vulnerability

Affected

32 ranges· showing 25
VendorProductVersion rangeFixed in
microsoftwindows_10_version_1507>= 10.0.10240.0 < 10.0.10240.2091510.0.10240.20915
microsoftwindows_10_version_1607>= 10.0.14393.0 < 10.0.14393.778510.0.14393.7785
microsoftwindows_10_version_1809>= 10.0.17763.0 < 10.0.17763.689310.0.17763.6893
microsoftwindows_10_version_21h2>= 10.0.19044.0 < 10.0.19044.548710.0.19044.5487
microsoftwindows_10_version_22h2>= 10.0.19045.0 < 10.0.19045.548710.0.19045.5487
microsoftwindows_11_version_22h2>= 10.0.22621.0 < 10.0.22621.489010.0.22621.4890
microsoftwindows_11_version_22h3>= 10.0.22631.0 < 10.0.22631.489010.0.22631.4890
microsoftwindows_11_version_23h2>= 10.0.22631.0 < 10.0.22631.489010.0.22631.4890
microsoftwindows_11_version_24h2>= 10.0.26100.0 < 10.0.26100.319410.0.26100.3194
microsoftwindows_server_2008_r2_service_pack_1>= 6.1.7601.0 < 6.1.7601.275666.1.7601.27566
microsoftwindows_server_2008_service_pack_2>= 6.0.6003.0 < 6.0.6003.231176.0.6003.23117
microsoftwindows_server_2012>= 6.2.9200.0 < 6.2.9200.253176.2.9200.25317
microsoftwindows_server_2012_r2>= 6.3.9600.0 < 6.3.9600.224176.3.9600.22417
microsoftwindows_server_2016>= 10.0.14393.0 < 10.0.14393.778510.0.14393.7785
microsoftwindows_server_2019>= 10.0.17763.0 < 10.0.17763.689310.0.17763.6893
microsoftwindows_server_2022>= 10.0.20348.0 < 10.0.20348.320710.0.20348.3207
microsoftwindows_server_2025>= 10.0.26100.0 < 10.0.26100.319410.0.26100.3194
msrcwindows_10——
msrcwindows_10_version_1607——
msrcwindows_10_version_1809——
msrcwindows_10_version_21h2——
msrcwindows_10_version_22h2——
msrcwindows_11_version_22h2——
msrcwindows_11_version_23h2——
msrcwindows_11_version_24h2——

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
cvelistv56.5MEDIUM
vendor_msrc6.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.