CVE-2025-54087
⚪ Do wiadomości
Wykorzystanie podatności SSRF w Secure Access pozwala atakującym na manipulację żądaniami HTTP.
CVSS
2.6
EPSS
0.2%
Exploit
none
Vendor
absolute
Opis źródłowy (NVD)
CVE-2025-54087 is a server-side request forgery vulnerability in Secure Access prior to version 14.10. Attackers with administrative privileges can publish a crafted test HTTP request originating from the Secure Access server. The attack complexity is high, there are no attack requirements, and user interaction is required. There is no direct impact to confidentiality, integrity, or availability. There is a low severity subsequent system impact to integrity.
ssrf
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 2.6 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2025-10-02 20:15:32 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 23:10:00 UTC |
Referencje