Vulnerabilidad en Apache HttpClient 5.4.x (CVE-2025-27820)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
24/04/2025
Última modificación:
16/05/2025
Descripción
Un error en la lógica de validación de PSL en Apache HttpClient 5.4.x deshabilita las comprobaciones de dominio, lo que afecta la gestión de cookies y la verificación del nombre de host. Descubierto por el equipo de Apache HttpClient. Corregido en la versión 5.4.3.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA