Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dromara Northstar (CVE-2025-7552)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2025
Última modificación:
15/07/2025

Descripción

Se detectó una vulnerabilidad en Dromara Northstar hasta la versión 7.3.5. Se ha clasificado como crítica. Este problema afecta a la función preHandle del archivo northstar-main/src/main/java/org/dromara/northstar/web/interceptor/AuthorizationInterceptor.java del componente Path Handler. La manipulación del argumento Request genera controles de acceso inadecuados. El ataque puede ejecutarse en remoto. Actualizar a la versión 7.3.6 puede solucionar este problema. El parche se identifica como 8d521bbf531de59b09b8629a9cbf667870ad2541. Se recomienda actualizar el componente afectado.