Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Codeql

#30289de 53,622
8.7CVSS total
Vulnerabilidades · 1
PT-2024-32653
8.7
2024-10-03
Apache · Apache Commons Io · CVE-2024-47554
**Nome do software vulnerável e versões afetadas** Apache Commons IO, versões 2.0 a 2.13.x **Descrição** A classe org.apache.commons.io.input.XmlStreamReader pode consumir recursos excessivos da CPU ao processar entradas criadas de forma maliciosa. Este problema afeta o Apache Commons IO da versão 2.0 até a versão 2.14.0. Recomenda-se que os usuários atualizem para a versão 2.14.0 ou posterior, que corrige o problema. **Recomendações** Atualize para a versão 2.14.0 ou posterior, que corrige o problema. Como solução alternativa temporária, considere desativar a classe `org.apache.commons.io.input.XmlStreamReader` até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite usar a classe `XmlStreamReader` no endpoint da API afetado até que o problema seja resolvido.