Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Marek Šunda

#33577de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2025-12536
7.8
2025-03-23
Apache · Apache Commons Vfs · CVE-2025-30474
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache Commons VFS anteriores à 2.10.0 **Descrição** O problema está relacionado à exposição de informações sensíveis a um ator não autorizado no Apache Commons VFS. Especificamente, a classe FtpFileObject pode lançar uma exceção quando um arquivo não é encontrado, revelando o URI original em sua mensagem, que pode incluir uma senha. **Recomendações** Para versões anteriores à 2.10.0, atualize para a versão 2.10.0, que corrige o problema mascarando a senha na mensagem de exceção.