Apache HertzBeat: Uncontrolled Resource Consumption via Crafted XPath Expressions
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Apache HertzBeat possui uma falha de segurança onde atacantes podem injetar expressões XPath maliciosas para consumir recursos excessivos do servidor, deixando a aplicação lenta ou indisponível. Afeta versões de 1.7.1 até 1.8.0, e a atualização é altamente recomendada.
Vulnerabilidade de injeção XPath no Apache HertzBeat (1.7.1 até <1.8.0) permite que atacantes criem expressões XPath especialmente projetadas para desencadear consumo descontrolado de recursos, resultando em negação de serviço. A falha origina-se da neutralização inadequada de entrada fornecida pelo usuário em consultas XPath, possibilitando manipulação da execução e esgotamento de recursos do sistema.