PT-2024-40697 · Apache · Apache Commons Configuration2

Publicado

2024-04-18

·

Atualizado

2024-04-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Apache Commons Configuration2 (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma falha de segurança no pacote org.apache.commons.configuration2. Especificamente, o problema ocorre no método AbstractYAMLBasedConfiguration.parseCollection, que é chamado por java.util.stream.ReferencePipeline.collect e java.util.stream.AbstractPipeline.evaluate.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2024-269

Produtos afetados

Apache Commons Configuration2