Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-54087

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
02/10/2025
Última modificación:
16/10/2025

Descripción

*** Pendiente de traducción *** CVE-2025-54087 is a server-side request forgery<br /> vulnerability in Secure Access prior to version 14.10. Attackers with<br /> administrative privileges can publish a crafted test HTTP request originating<br /> from the Secure Access server. The attack complexity is high, there are no<br /> attack requirements, and user interaction is required. There is no direct<br /> impact to confidentiality, integrity, or availability. There is a low severity<br /> subsequent system impact to integrity.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:absolute:secure_access:*:*:*:*:*:*:*:* 14.10 (excluyendo)