Vulnerabilidad en HX (CVE-2025-0617)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025
Descripción
Un atacante con acceso a HX 10.0.0 y versiones anteriores puede enviar datos especiales manipulado a la consola HX. La detección maliciosa activaría entonces el análisis de archivos que contienen expansiones de entidades exponenciales en el proceso del consumidor, lo que causaría una denegación de servicio.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA