HashiCorp go-retryablehttp 日志信息泄露漏洞

日期: 2024-06-26 | 影响软件: HTTP | POC: 否

漏洞描述

go-retryablehttp是HashiCorp开源的一个 Go 中的可重试 HTTP 客户端。 Hashicorp go-retryablehttp 0.7.7之前版本存在安全漏洞,该漏洞源于在将 URL 写入日志文件时未对其进行清理,导致将敏感的 HTTP 基本身份验证凭据写入日志文件。

PoC代码

暂无

相关漏洞推荐