Vulnerabilidad de seguridad de alta severidad en Apache Log4cxx ⚠️
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Se ha descubierto una vulnerabilidad de alta severidad en el popular marco de registro de datos Apache Log4cxx, que podría ser explotada para la manipulación de datos. Los usuarios de las versiones afectadas deben actualizar de inmediato para mitigar el riesgo.
Detalles de la vulnerabilidad 🚨
La vulnerabilidad, identificada como CVE-2025-54813 (CVSS: 7.5), se relaciona con la neutralización inadecuada de la salida al utilizar JSONLayout. La falla permite que un atacante utilice caracteres no imprimibles en el 'payload' para evadir el correcto "escape" de los datos. Esto podría impedir que las aplicaciones que consumen los registros los interpreten de forma correcta, lo cual a su vez podría ser utilizado para manipular información.
Productos Afectados 🖥️
La vulnerabilidad afecta a todas las versiones de Log4cxx anteriores a la 1.5.0.
Recomendación 💡
Apache recomienda encarecidamente a los usuarios actualizar a la versión 1.5.0 o superior lo antes posible para corregir este problema. La actualización está disponible en el sitio web oficial de Apache.
Referencias
- https://nvd.nist.gov/vuln/detail/CVE-2025-54813
- https://logging.apache.org/security.html#CVE-2025-54813
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Comentarios
Publicar un comentario