Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Secure Access administrative console de Absolute Secure Access (CVE-2025-27705)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/03/2025
Última modificación:
19/03/2025

Descripción

Existe una vulnerabilidad de cross-site scripting en Secure Access administrative console de Absolute Secure Access anterior a la versión 13.53. Los atacantes con permisos de administrador del sistema pueden interferir con el uso de la consola de administración por parte de otro administrador cuando este inicia sesión. La complejidad del ataque es alta, existen requisitos de ataque, no se requieren privilegios y se requiere interacción del usuario. El impacto en la confidencialidad es bajo, el impacto en la disponibilidad es nulo y el impacto en la integridad del sistema es nulo.