Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ivanti Workspace Control (CVE-2025-22455)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
10/06/2025
Última modificación:
10/07/2025

Descripción

Una clave codificada en Ivanti Workspace Control anterior a la versión 10.19.0.0 permite que un atacante local autenticado descifre las credenciales SQL almacenadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:workspace_control:*:*:*:*:*:*:*:* 10.19.10.0 (excluyendo)