Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenZiti (CVE-2025-27501)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
03/03/2025
Última modificación:
23/04/2025

Descripción

OpenZiti es un proyecto gratuito y de código abierto enfocado en brindar confianza cero a cualquier aplicación. Se puede acceder a un endpoint en el panel de administración sin ningún tipo de autenticación. Este endpoint acepta un parámetro de URL proporcionado por el usuario para conectarse a un controlador OpenZiti y realiza una solicitud del lado del servidor, lo que genera una posible vulnerabilidad de Server-Side Request Forgery (SSRF). La versión corregida ha trasladado la solicitud al controlador externo del lado del servidor al lado del cliente, eliminando así la posibilidad de utilizar la identidad del nodo para obtener permisos adicionales. Esta vulnerabilidad se corrigió en la versión 3.7.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openziti:openziti:*:*:*:*:*:*:*:* 3.7.1 (excluyendo)