Apache · Apache Commons Io · CVE-2024-47554
**Nome do software vulnerável e versões afetadas**
Apache Commons IO, versões 2.0 a 2.13.x
**Descrição**
A classe org.apache.commons.io.input.XmlStreamReader pode consumir recursos excessivos da CPU ao processar entradas criadas de forma maliciosa. Este problema afeta o Apache Commons IO da versão 2.0 até a versão 2.14.0. Recomenda-se que os usuários atualizem para a versão 2.14.0 ou posterior, que corrige o problema.
**Recomendações**
Atualize para a versão 2.14.0 ou posterior, que corrige o problema. Como solução alternativa temporária, considere desativar a classe `org.apache.commons.io.input.XmlStreamReader` até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite usar a classe `XmlStreamReader` no endpoint da API afetado até que o problema seja resolvido.