Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-54086

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2025
Última modificación:
16/10/2025

Descripción

*** Pendiente de traducción *** CVE-2025-54086 is an excess permissions vulnerability in the<br /> Warehouse component of Absolute Secure Access prior to version 14.10. Attackers<br /> with access to the local file system can read the Java keystore file. The<br /> attack complexity is low, there are no attack requirements, the privileges<br /> required are low and no user interaction is required. Impact to confidentiality<br /> is low, there is no impact to integrity or availability.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:absolute:secure_access:*:*:*:*:*:*:*:* 14.10 (excluyendo)