PT-2025-32264 · Openvpn+1 · Openvpn Access Server+1

Publicado

2025-08-07

·

Atualizado

2025-12-26

·

CVE-2025-50055

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenVPN Access Server (versões afetadas não especificadas)
Descrição A vulnerabilidade permite que um atacante realize injeção de JavaScript via SAML relaystate. Isso poderia potencialmente levar à Execução Remota de Código (RCE).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00317
CVE-2025-50055

Produtos afetados

Openvpn Access Server
Red Os