Alibaba · Aliyun-Oss-Client · CVE-2022-39397
**Nome do software vulnerável e versões afetadas**
Versões do aliyun-oss-client anteriores à 0.8.1
**Descrição**
O aliyun-oss-client divulga involuntariamente o segredo de autenticação. Os usuários desta biblioteca serão afetados, pois o segredo recebido será divulgado involuntariamente.
**Recomendações**
Para versões anteriores à 0.8.1, atualize para a versão 0.8.1 para resolver o problema. Como solução temporária, considere restringir o acesso a informações confidenciais até que a atualização possa ser aplicada.