Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-54088

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
02/10/2025
Última modificación:
16/10/2025

Descripción

*** Pendiente de traducción *** CVE-2025-54088 is an open-redirect vulnerability in Secure<br /> Access prior to version 14.10. Attackers with access to the console can<br /> redirect victims to an arbitrary URL. The attack complexity is low, attack<br /> requirements are present, no privileges are required, and users must actively<br /> participate in the attack. Impact to confidentiality is low and there is no<br /> impact to integrity or availability. There are high severity impacts to<br /> confidentiality, integrity, availability in subsequent systems.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:absolute:secure_access:*:*:*:*:*:*:*:* 14.10 (excluyendo)