漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
go-retryablehttp can leak basic auth credentials to log files
Vulnerability Description
go-retryablehttp prior to 0.7.7 did not sanitize urls when writing them to its log file. This could lead to go-retryablehttp writing sensitive HTTP basic auth credentials to its log file. This vulnerability, CVE-2024-6104, was fixed in go-retryablehttp 0.7.7.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Vulnerability Type
通过日志文件的信息暴露
Vulnerability Title
HashiCorp go-retryablehttp 安全漏洞
Vulnerability Description
go-retryablehttp是HashiCorp开源的一个 Go 中的可重试 HTTP 客户端。 Hashicorp go-retryablehttp 0.7.7之前版本存在安全漏洞,该漏洞源于在将 URL 写入日志文件时未对其进行清理,导致将敏感的 HTTP 基本身份验证凭据写入日志文件。
CVSS Information
N/A
Vulnerability Type
N/A