Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-30474

Опубликовано: 23 мар. 2025
Источник: nvd
CVSS3: 5
EPSS Низкий

Описание

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Commons VFS.

The FtpFileObject class can throw an exception when a file is not found, revealing the original URI in its message, which may include a password. The fix is to mask the password in the exception message This issue affects Apache Commons VFS: before 2.10.0.

Users are recommended to upgrade to version 2.10.0, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:commons_vfs:*:*:*:*:*:*:*:*
Версия до 2.10.0 (исключая)

EPSS

Процентиль: 45%
0.00224
Низкий

5 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5
ubuntu
11 месяцев назад

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Commons VFS. The FtpFileObject class can throw an exception when a file is not found, revealing the original URI in its message, which may include a password. The fix is to mask the password in the exception message This issue affects Apache Commons VFS: before 2.10.0. Users are recommended to upgrade to version 2.10.0, which fixes the issue.

CVSS3: 5
debian
11 месяцев назад

Exposure of Sensitive Information to an Unauthorized Actor vulnerabili ...

github
11 месяцев назад

Apache Commons VFS Exposure of Sensitive Information to an Unauthorized Actor

CVSS3: 7.5
fstec
11 месяцев назад

Уязвимость класса FtpFileObject единого API для доступа к различным файловым системам Apache Commons VFS (Virtual File System), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

suse-cvrf
11 месяцев назад

Security update for apache-commons-vfs2

EPSS

Процентиль: 45%
0.00224
Низкий

5 Medium

CVSS3

Дефекты

CWE-200