Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25026

Опубликовано: 12 янв. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A Server-Side Request Forgery (SSRF) in Rocket TRUfusion Portal v7.9.2.1 allows remote attackers to gain access to sensitive resources on the internal network via a crafted HTTP request to /trufusionPortal/upDwModuleProxy.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rocketsoftware:trufusion_enterprise:*:*:*:*:*:*:*:*
Версия до 7.9.5.1 (исключая)

EPSS

Процентиль: 87%
0.03538
Низкий

7.5 High

CVSS3

Дефекты

CWE-918
CWE-918

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

A Server-Side Request Forgery (SSRF) in Rocket TRUfusion Portal v7.9.2.1 allows remote attackers to gain access to sensitive resources on the internal network via a crafted HTTP request to /trufusionPortal/upDwModuleProxy.

EPSS

Процентиль: 87%
0.03538
Низкий

7.5 High

CVSS3

Дефекты

CWE-918
CWE-918