Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Filemangane (CVE-2025-20075)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
18/02/2025
Última modificación:
18/02/2025

Descripción

Server-Side Request Forgery (SSRF) La vulnerabilidad existe en las versiones de Filemangane por encima de 3.0.0.0 antes de 3.4.0.0. Ejecutar solicitudes de API web arbitraria de backend podría conducir a reiniciar los servicios.