Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-24404

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2025
Última modificación:
04/11/2025

Descripción

*** Pendiente de traducción *** XML Injection RCE by parse http sitemap xml response vulnerability in Apache HertzBeat.<br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> The attacker needs to have an authenticated account with access, and add monitor parsed by xml, returned special content can trigger the XML parsing vulnerability.<br /> <br /> This issue affects Apache HertzBeat (incubating): before 1.7.0.<br /> <br /> Users are recommended to upgrade to version 1.7.0, which fixes the issue.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:hertzbeat:*:*:*:*:*:*:*:* 1.7.0 (excluyendo)