Apache · Apache Hertzbeat · CVE-2024-56736
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Apache HertzBeat anteriores à 1.7.0
**Descrição**
O problema consiste em uma vulnerabilidade de Falsificação de Solicitação no Lado do Servidor (SSRF). Ela afeta a Api Config Oss. Recomenda-se que os usuários atualizem para a versão 1.7.0 para corrigir o problema.
**Recomendações**
Para versões anteriores à 1.7.0, atualize para a versão 1.7.0 para resolver o problema. Como medida temporária, considere restringir o acesso à Api Config Oss para minimizar o risco de exploração.