TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-3928 (まとめ)

【脆弱性内容】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
KEV
備考
2025/04/25 2025/04/24 CVE-2025-3928 NVD Commvault
8.8(CISA)
- - 2025/04/28 Commvault Web Server


【ニュース】

■2025年

◇2025年4月

◆米当局、悪用が確認された脆弱性4件について注意喚起 (Security NEXT, 2025/04/30)
https://www.security-next.com/169859
https://vul.hatenadiary.com/entry/2025/04/30/000000


◇2025年5月

◆Commvault Confirms Hackers Exploited CVE-2025-3928 as Zero-Day in Azure Breach (The Hacker News, 2025/05/01)
[Commvaultは、ハッカーがAzureのセキュリティ侵害においてCVE-2025-3928をゼロデイ脆弱性として悪用したことを確認しました]
https://thehackernews.com/2025/05/commvault-confirms-hackers-exploited.html
https://vul.hatenadiary.com/entry/2025/05/01/000000


【検索】

google: CVE-2025-3928
google:news: CVE-2025-3928
google: site:virustotal.com CVE-2025-3928
google: site:github.com CVE-2025-3928


■Bing

https://www.bing.com/search?q=CVE-2025-3928
https://www.bing.com/news/search?q=CVE-2025-3928


■Twitter

https://twitter.com/search?q=%23CVE-2025-3928
https://twitter.com/hashtag/CVE-2025-3928


■Exploit Code / PoC

https://www.exploit-db.com/search?q=CVE-2025-3928
https://attackerkb.com/search?q=CVE-2025-3928


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022