Vulnerabilidad en Dromara Northstar (CVE-2025-7552)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2025
Última modificación:
15/07/2025
Descripción
Se detectó una vulnerabilidad en Dromara Northstar hasta la versión 7.3.5. Se ha clasificado como crítica. Este problema afecta a la función preHandle del archivo northstar-main/src/main/java/org/dromara/northstar/web/interceptor/AuthorizationInterceptor.java del componente Path Handler. La manipulación del argumento Request genera controles de acceso inadecuados. El ataque puede ejecutarse en remoto. Actualizar a la versión 7.3.6 puede solucionar este problema. El parche se identifica como 8d521bbf531de59b09b8629a9cbf667870ad2541. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://gitee.com/dromara/northstar/commit/8d521bbf531de59b09b8629a9cbf667870ad2541
- https://gitee.com/dromara/northstar/issues/ICCQ4E
- https://gitee.com/dromara/northstar/issues/ICCQ4E#note_42855013_link
- https://gitee.com/dromara/northstar/releases/tag/v7.3.6
- https://vuldb.com/?ctiid_316250=
- https://vuldb.com/?id_316250=
- https://gitee.com/dromara/northstar/issues/ICCQ4E
- https://gitee.com/dromara/northstar/issues/ICCQ4E#note_42855013_link