Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HX (CVE-2025-0617)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025

Descripción

Un atacante con acceso a HX 10.0.0 y versiones anteriores puede enviar datos especiales manipulado a la consola HX. La detección maliciosa activaría entonces el análisis de archivos que contienen expansiones de entidades exponenciales en el proceso del consumidor, lo que causaría una denegación de servicio.

Referencias a soluciones, herramientas e información