Vulnerabilidad en HTTP NetX de Eclipse ThreadX NetX Duo (CVE-2025-0726)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2025
Última modificación:
21/02/2025
Descripción
En la funcionalidad del servidor HTTP NetX de Eclipse ThreadX NetX Duo anterior a la versión 6.4.2, un atacante puede provocar una denegación de servicio mediante paquetes especialmente manipulados. El problema principal es que no se cierra un archivo en caso de una condición de error, lo que genera el error 404 para cada solicitud de archivo posterior. Los usuarios pueden solucionar el problema deshabilitando la compatibilidad con solicitudes PUT.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA