Apache Arrow 日志信息泄露漏洞

日期: 2024-07-25 | 影响软件: Apache Arrow | POC: 否

漏洞描述

Apache Arrow是美国阿帕奇(Apache)基金会的一款用于内存数据处理的跨语言开发平台。该平台支持C、C++、C#、Go和Java等编程语言,并提供进程间通信等功能。 Apache Arrow 存在日志信息泄露漏洞,该漏洞源于在某些错误情况下,日志可能包含传递给 AssumeRoleWithWebIdentity 的 OIDC 令牌。

PoC代码

暂无

相关漏洞推荐