Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rocket TRUfusion Portal v7.9.2.1 (CVE-2022-25026)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
12/01/2023
Última modificación:
08/04/2025

Descripción

Server-Side Request Forgery (SSRF) en Rocket TRUfusion Portal v7.9.2.1 permite a atacantes remotos obtener acceso a recursos confidenciales en la red interna a través de una solicitud HTTP manipulada a /trufusionPortal/upDwModuleProxy.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rocketsoftware:trufusion_enterprise:*:*:*:*:*:*:*:* 7.9.5.1 (excluyendo)