Apache HertzBeat: Uncontrolled Resource Consumption via Crafted XPath Expressions
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Apache HertzBeat contiene una vulnerabilidad donde los atacantes pueden inyectar expresiones XPath maliciosas para consumir recursos excesivos del servidor, dejando la aplicación lenta o inaccesible. Afecta versiones de 1.7.1 hasta 1.8.0, y se recomienda encarecidamente actualizar.
Vulnerabilidad de inyección XPath en Apache HertzBeat (1.7.1 hasta <1.8.0) permite que atacantes creen expresiones XPath diseñadas para desencadenar consumo descontrolado de recursos, resultando en denegación de servicio. La falla se origina en la neutralización inadecuada de entrada proporcionada por el usuario en consultas XPath, posibilitando la manipulación de la ejecución y el agotamiento de recursos del sistema.