漏洞描述 valtimo-frontend-libraries是Valtimo开源的一个开源业务流程和案例管理平台。 valtimo-frontend-libraries 存在日志信息泄露漏洞,该漏洞源于向 form.io 公开访问令牌,导致攻击者可以检索个人信息,或登录用户执行对 Valtimo REST API 的请求。受影响版本如下:10.8.4之前版本;11.0.0 至 11.1.5版本;11.2.0至11.2.1版本。