CVE-2025-54087
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
02/10/2025
Última modificación:
16/10/2025
Descripción
*** Pendiente de traducción *** CVE-2025-54087 is a server-side request forgery<br />
vulnerability in Secure Access prior to version 14.10. Attackers with<br />
administrative privileges can publish a crafted test HTTP request originating<br />
from the Secure Access server. The attack complexity is high, there are no<br />
attack requirements, and user interaction is required. There is no direct<br />
impact to confidentiality, integrity, or availability. There is a low severity<br />
subsequent system impact to integrity.
Impacto
Puntuación base 4.0
1.80
Gravedad 4.0
BAJA
Puntuación base 3.x
2.60
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:absolute:secure_access:*:*:*:*:*:*:*:* | 14.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



