CVE-2025-54086
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2025
Última modificación:
16/10/2025
Descripción
*** Pendiente de traducción *** CVE-2025-54086 is an excess permissions vulnerability in the<br />
Warehouse component of Absolute Secure Access prior to version 14.10. Attackers<br />
with access to the local file system can read the Java keystore file. The<br />
attack complexity is low, there are no attack requirements, the privileges<br />
required are low and no user interaction is required. Impact to confidentiality<br />
is low, there is no impact to integrity or availability.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:absolute:secure_access:*:*:*:*:*:*:*:* | 14.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



