PT-2024-19659 · Joda Time · Joda Time

CVE-2024-23080

·

Publicado

2024-04-10

·

Atualizado

2026-07-05

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Joda Time versão 2.12.5
Descrição
Foi relatada a descoberta de uma exceção NullPointerException no Joda Time por meio do componente org.joda.time.format.PeriodFormat::wordBased(Locale). No entanto, essa descoberta é contestada por vários terceiros que questionam as evidências e sugerem que a notificação pode ter se baseado em uma ferramenta insuficientemente robusta para a identificação de vulnerabilidades.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23080

Produtos afetados

Joda Time