Aller au contenu

Fiche vulnérabilité

CVE-2022-25027 : faille élevée rocketsoftware trufusion enterprise (CVSS 7.5)

Description

The Forgotten Password functionality of Rocket TRUfusion Portal v7.9.2.1 allows remote attackers to bypass authentication and access restricted pages by validating the user's session token when the "Password forgotten?" button is clicked.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
12 janv. 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • rocketsoftware trufusion enterprise

Références

Rechercher une autre vulnérabilité dans la base CVE