ZeroHour

CVE-2025-54603

CVSS 3.1
9.0 critical
EPSS
<1%p52
Published
()
Modified
Description

An incorrect OIDC authentication flow in Claroty Secure Access 3.3.0 through 4.0.2 can result in unauthorized user creation or impersonation of existing OIDC users.

Weakness
CWE-284
Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

In the news