PT-2025-32587 · Omnissa · Unified Access Gateway+1

CVE-2025-25235

·

Publicado

2025-08-11

·

Atualizado

2025-08-11

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Omnissa Secure Email Gateway (SEG) versões anteriores a 2.32 (Windows) Omnissa Secure Email Gateway (SEG) versões anteriores a 2503 (UAG)
Descrição: Este problema é uma Falsificação de Solicitação no Lado do Servidor (SSRF) que permite o roteamento de tráfego de rede, como solicitações HTTP, para redes internas. A vulnerabilidade existe em implantações locais (on-prem) do Omnissa Secure Email Gateway (SEG) e do Unified Access Gateway (UAG).
Recomendações: Atualize o Omnissa Secure Email Gateway (SEG) para a versão 2.32 ou posterior no Windows. Atualize o Omnissa Secure Email Gateway (SEG) para a versão 2503 ou posterior no UAG.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25235

Produtos afetados

Omnissa Secure Email Gateway
Unified Access Gateway