Apache · Apache Commons Vfs · CVE-2025-30474
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Apache Commons VFS anteriores à 2.10.0
**Descrição**
O problema está relacionado à exposição de informações sensíveis a um ator não autorizado no Apache Commons VFS. Especificamente, a classe FtpFileObject pode lançar uma exceção quando um arquivo não é encontrado, revelando o URI original em sua mensagem, que pode incluir uma senha.
**Recomendações**
Para versões anteriores à 2.10.0, atualize para a versão 2.10.0, que corrige o problema mascarando a senha na mensagem de exceção.