Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-25234

Опубликовано: 17 апр. 2025
Источник: nvd
CVSS3: 7.1
CVSS3: 7.5
EPSS Низкий

Описание

Omnissa UAG contains a Cross-Origin Resource Sharing (CORS) bypass vulnerability. A malicious actor with network access to UAG may be able to bypass administrator-configured CORS restrictions to gain access to sensitive networks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:omnissa:unified_access_gateway:*:*:*:*:*:*:*:*
Версия до 2503 (исключая)

EPSS

Процентиль: 16%
0.00051
Низкий

7.1 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-942

Связанные уязвимости

CVSS3: 7.1
github
10 месяцев назад

Omnissa UAG contains a Cross-Origin Resource Sharing (CORS) bypass vulnerability. A malicious actor with network access to UAG may be able to bypass administrator-configured CORS restrictions to gain access to sensitive networks.

EPSS

Процентиль: 16%
0.00051
Низкий

7.1 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-942