Apache · Apache Hertzbeat · CVE-2024-45505
Nome do software vulnerável e versões afetadas:
Versões do Apache HertzBeat (incubating) anteriores à 1.6.1
Descrição:
Este problema está relacionado a uma neutralização inadequada de elementos especiais usados em um comando, também conhecida como vulnerabilidade de “injeção de comando”. A vulnerabilidade só pode ser explorada por invasores autorizados.
Recomendações:
Para versões do Apache HertzBeat (incubando) anteriores à 1.6.1, atualize para a versão 1.6.1 para resolver o problema. Como solução temporária, considere restringir o acesso a comandos ou funções confidenciais para minimizar o risco de exploração.