Vulnerabilidad en Absolute Secure Access (CVE-2025-27703)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2025
Última modificación:
04/06/2025
Descripción
CVE-2025-27703 es una vulnerabilidad de escalada de privilegios en la consola de administración de Absolute Secure Access (versión anterior a la 13.54). Los atacantes con acceso administrativo a un subconjunto específico de funciones privilegiadas de la consola pueden elevar sus permisos para acceder a funciones adicionales. La complejidad del ataque es baja, no existen requisitos previos, se requieren privilegios elevados y no se requiere interacción del usuario. El impacto en la confidencialidad, la integridad y la disponibilidad del sistema es bajo.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:absolute:secure_access:*:*:*:*:*:*:*:* | 13.54 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página